Spring Schwachstelle im Spring Framework (5 und 6)

KonradN

Super-Moderator
Mitarbeiter
Im Spring Framework gibt/gab es zwei Schwachstellen, die behoben wurden.

Details finden sich u.a. unter https://spring.io/blog/2023/03/20/s...-5-3-26-fix-cve-2023-20860-and-cve-2023-20861

In Kürze:
  • Die Schwachstellen können zu denial of service angriffen oder gar für unautorisierte Zugriffe genutzt werden.
  • CVSS Score von 5,3 und 8,2 (Skala geht bis 10), also der zweite ist definitiv nicht unkritisch.
  • Update auf Spring Framework 6.0.7 oder 5.3.26 bzw. Spring Boot 3.0.5 bzw. 2.7.10 wird also dringend empfohlen.

Das einfach einmal für User, die die Security Kanäle nicht beobachten.

Viele Grüße,

Konrad
 
Ähnliche Java Themen
  Titel Forum Antworten Datum
KonradN Schwachstelle Spring Framework Allgemeines EE 0
KonradN Schwachstelle Spring Security: cve-2024-22257 Allgemeines EE 0
D Spring, Jakarta... Unterschiede Allgemeines EE 5
Oneixee5 JSON für Spring Boot Endpunkte erzeugen Allgemeines EE 8
KonradN Spring 6 verfügbar Allgemeines EE 0
KonradN Spring Spring Applikation mit module-info Allgemeines EE 6
D Spring 3 vs. Java EE 6 Allgemeines EE 33
R Wie Spring in Eclipse Galileo installieren? Allgemeines EE 5
S JSTL / Spring Webflow Frage Allgemeines EE 2
K adding spring to struts2 - Spring2 Allgemeines EE 7
S Grundverständnis Spring MVC Allgemeines EE 3
M Spring: Bean als Webservice freigeben Allgemeines EE 9
ARadauer midle tier spring rmi remoting - security Allgemeines EE 2
D Erst Spring oder erst Hibernate lernen? Allgemeines EE 2
D Java EE vs. Spring/Hibernate Allgemeines EE 26
byte Remote Lazy Loading mit Spring und Hibernate Allgemeines EE 5
G JSF, Hibernate, Spring --> Struktur Allgemeines EE 2
S allgemeine Frage zu Spring (AOP) Allgemeines EE 2
A Spring und Swing Allgemeines EE 2
B Spring: Verz. "images" in Web-INF über URL verfügb Allgemeines EE 5
S JSF Navigation - Alternative zu Spring Webflow Allgemeines EE 6
W Spring mit JSF und Facelets? Allgemeines EE 1
Ö Spring, Probleme mit FlowScope und HttpServletRequest Allgemeines EE 2
netspy Struts, Spring oder ... ? Allgemeines EE 5
T Sauberes, modernes JEE Framework gesucht Allgemeines EE 1
P Welche Technik/Framework/Zauberei ist das? Allgemeines EE 1
S Play Framework: Redirect im Routing auf Scala Seite Allgemeines EE 0
N Eigenes Framework Allgemeines EE 6
O Framework Designfrage Allgemeines EE 11
-MacNuke- Framework-Gewusel entwuseln. Allgemeines EE 35
G Framework für selbsterstellte Formular und Seiten gesucht Allgemeines EE 3
G Framework-unabhängige Validierung Allgemeines EE 12
A Welches Framework könnt ihr empfehlen? Allgemeines EE 12
K MVC Framework Allgemeines EE 5
P keine verbindung vom struts framework zu mysql Allgemeines EE 2
T Suche Framework Allgemeines EE 5
ronny "jWic" Projekt: Framework für Webapplikationen Allgemeines EE 8

Ähnliche Java Themen

Neue Themen


Oben