iT邦幫忙

DAY 10
0

天天CVE系列 第 10

Spring Framework XSS -- CVE-2014-1904

  • 分享至 

  • xImage
  •  

簡介

Spring Framework 的 Formtag.java 存在漏洞。 當 開發人員未能指定 Form 的動作時, Spring 會自動將 URI 操作成動作數據,進而造成危害。

Warning

SpringSource Spring MVC 3.0.0 - 3.2.8

SpringSource Spring MVC 4.0.0 - 4.0.1

結論

使用 3.x 的使用者應升級到 3.2.8 或更高

使用 4.x 的使用者應升級到 4.0.2 或更高

參考資料:http://seclists.org/fulldisclosure/2014/Mar/101


上一篇
PHP 任意檔案覆蓋 -- CVE-2014-5120
下一篇
b2evolution SQL Injection -- CVE-2013-2945
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言