打印 上一主题 下一主题

【漏洞公告】CVE-2018-1273:Spring Data Commons组件远程代码执行漏洞

跳转到指定楼层
楼主
SetYun 发表于 2018-10-16 10:45:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
2018年4月11日,阿里云云盾应急响应中心监测到Spring Data Commons存在远程代码执行漏洞(CVE-2018-1273),攻击者可以构造恶意的请求对Spring Data REST发起攻击,包括使用基于HTTP资源的,或者其他请求基于Spring Data’s projection负载结合的,最终导致远程代码执行攻击。
漏洞名称:
CVE-2018-1273:Spring Data Commons组件远程代码执行漏洞

官方评级:
CVE-2018-1273:高危

受影响范围:
Spring Data Commons 1.13 - 1.13.10(Ingalls SR10)
Spring Data REST 2.6 - 2.6.10 (Ingalls SR10)Spring Data Commons 2.0 - 2.0.5 (Kay SR5)Spring Data REST 3.0 - 3.0.5 (Kay SR5)已不支持的旧版本
解决方案:
阿里云安全团队建议使用了Spring相关组件用户关注并及时更新到官方最新版
Spring Data Commons组件:2.0.x版本用户更新至2.0.61.13.x版本用户更新至1.13.11已不支持的旧版本请更新到官方提供支持的最新版本
已经修复的版本:Spring Data REST 2.6.11 (Ingalls SR11)Spring Data REST 3.0.6 (Kay SR6)Spring Boot 1.5.11Spring Boot 2.0.1
官方链接:https://pivotal.io/security/cve-2018-1273 更多详情请点击
我们会关注后续进展,请随时关注官方公告。
如有任何问题,可随时通过工单或服务电话95187联系反馈。阿里云云盾应急响应中心
2018.04.11

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|SetYun ( 辽ICP备16005250号

GMT+8, 2024-12-22 20:37 , Processed in 0.035948 second(s), 4 queries , File On.

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表