CVE-2020-5403:透過 Reactor Netty HTTP 伺服器中格式錯誤的 URL 導致阻斷服務 (DoS)
中等 | 2020 年 2 月 27 日 | CVE-2020-5403
描述
Reactor Netty HttpServer 的 0.9.3 和 0.9.4 版本,會暴露於 URISyntaxException,導致連接過早關閉,而不是產生 400 回應。
受影響的 Spring 產品和版本
緩解措施
受影響版本的用戶應升級到 0.9.5 (reactor-bom Dysprosium SR-5)。不需要其他步驟。
致謝
此問題由 Wojciech Kuranowski 發現並負責地回報。
參考文獻
歷史記錄