Spring4Shell

KonradN

Super-Moderator
Mitarbeiter
Jetzt scheint es eine kritische Sicherheitslücke zum Spring Framework zu geben. Da es ein recht verbreitetes Framework ist, gebe ich hier auch einmal ein paar Links dazu.

Spring Blog:

Einmal bei Heise ein Beitrag:

Weitere Links und wohl ein PoC:
 

Oneixee5

Top Contributor
Heute war schon Panik in der Arbeit. Das Problem ist, es gibt noch weiter CVE's in Abhängigkeiten. Im Moment konnten wir keine Version erstellen die nicht irgendwelche CVE's enthält.
 

Neue Themen


Oben