Spring Framework 發布了 CVE-2024-38808 和 CVE-2024-38809 的修補程式
Spring Framework 已發布 5.3.39、6.0.23 和 6.1.12 版本,其中包含 CVE-2024-38809 的修補程式,即透過條件式 HTTP 請求進行 DoS 攻擊。
5.3.39 版本包含針對 CVE-2024-38808(透過 SpEL 運算式進行 DoS 攻擊)的額外修補程式。
請注意,5.3.39 版本包含這兩個 CVE 的修補程式。5.3.38 版本於當天稍早發布,其中包含 CVE-2024-38809 的修補程式,但不包含 CVE-2024-38808 的修補程式。
升級您的專案
使用 Spring Boot 2.7、3.0 或 3.1 的商業客戶可以使用 Spring Boot Hotfix 版本 2.7.21.1、3.0.16.1 和 3.1.12.1。這些版本現在已在 Spring 商業構件儲存庫中提供,並且可以使用 Spring Enterprise Subscription 存取…