Pivotal Spring Framework 安全漏洞

漏洞信息详情

Pivotal Spring Framework 安全漏洞

漏洞简介

Pivotal Spring Framework是美国Pivotal Software公司的一套开源的Java、Java EE应用程序框架。该框架可帮助开发人员构建高质量的应用。

Pivotal Spring Framework 4.0.0版本至4.0.4版本和3.0.0版本至3.2.8版本中存在安全漏洞。攻击者可利用该漏洞实施跨站脚本攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://jira.spring.io/browse/SPR-11768

参考网址

来源:BID

链接:http://www.securityfocus.com/bid/68095

来源:CONFIRM

链接:https://pivotal.io/security/cve-2014-0225

来源:SECUNIA

链接:http://secunia.com/advisories/59355

来源:SECUNIA

链接:http://secunia.com/advisories/61627

来源:SECUNIA

链接:http://secunia.com/advisories/64430

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享