Spring Security 安全諮詢
此頁面列出 Spring 諮詢。
CVE-2021-22044:Spring Cloud OpenFeign Client 端點暴露
CVE-2021-22047:針對自訂 Spring Data REST 資源的潛在安全繞過
CVE-2021-22096:Spring Framework 中的日誌注入
CVE-2021-22097:Spring-AMQP 遠端阻斷服務 - 惡意建構的 java.util.Dictionary 物件的反序列化
CVE-2021-22119:透過在 Spring Security OAuth 2.0 Client Web 和 WebFlux 應用程式中啟動授權請求來進行阻斷服務 (DoS) 攻擊
CVE-2021-22118:Spring Webflux Multipart 請求處理中的本地權限提升
描述
在 Spring Framework 版本 5.2.x 早於 5.2.15 和版本 5.3.x 早於 5.3.7 中,WebFlux 應用程式容易受到權限提升的影響:透過(重新)建立暫時儲存目錄,本地驗證的惡意使用者可以讀取或修改已上傳到 WebFlux 應用程式的檔案,或使用 multipart 請求資料覆寫任意檔案。
Spring MVC 應用程式不受此漏洞影響,不處理 multipart 檔案請求的應用程式也不受影響。
受影響的 Spring 產品和版本
- Spring Framework
- 5.2.0 至 5.2.14
- 5.3.0 至 5.3.6
緩解措施
受影響版本的用戶應套用以下緩解措施。5.3.x 用戶應升級至 5.3.7。5.2.x 用戶應升級至 5.2.15。不需要其他步驟。已修復此問題的版本包括
- Spring Framework
- 5.3.7
- …
CVE-2021-22114:Spring Integration Zip 擴充功能中的 Zip-slip 緩解繞過
CVE-2021-22112:在單一請求中多次變更 SecurityContext 可能無法儲存
CVE-2021-22113:Spring Cloud Netflix Zuul “Sensitive Headers” 繞過漏洞
回報漏洞
若要回報 Spring 產品組合中專案的安全漏洞,請參閱安全政策