Spring Framework 發布 CVE-2024-38808 和 CVE-2024-38809 的修補程式
Spring Framework 已發布 5.3.39、6.0.23 和 6.1.12 版本,其中包含 CVE-2024-38809 的修補程式,即透過條件式 HTTP 請求的 DoS 攻擊。
5.3.39 版本包含 CVE-2024-38808(透過 SpEL 表達式的 DoS 攻擊)的額外修補程式。
請注意,5.3.39 版本同時包含這兩個 CVE 的修補程式。 5.3.38 版本已於當天稍早發布,其中包含 CVE-2024-38809 的修補程式,但不包含 CVE-2024-38808 的修補程式。
升級您的專案
使用 Spring Boot 2.7、3.0 或 3.1 的商業客戶可以使用 Spring Boot Hotfix 版本 2.7.21.1、3.0.16.1 和 3.1.12.1。 現在可以在 Spring 商業構件儲存庫上取得這些版本,並且可以使用 Spring Enterprise Subscription 存取…