Pivotal Spring Framework 安全特征问题漏洞

admin 2024-01-13 19:21:03 YS 来源:ZONE.CI 全球网 0 阅读模式
> Pivotal Spring Framework 安全特征问题漏洞

Pivotal Spring Framework 安全特征问题漏洞

CNNVD-ID编号 CNNVD-201804-245 CVE编号 CVE-2018-1270
发布时间 2018-04-06 更新时间 2021-01-14
漏洞类型 安全特征问题 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 pivotal_software

漏洞介绍

Pivotal Software Spring Framework是美国Pivotal Software公司的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。

Spring Framework 5.0.5之前的5.0版本、4.3.15之前的4.3版本和不再支持的老版本中存在安全特征问题漏洞。该漏洞是源于网络系统或产品中缺少身份验证、访问控制、权限管理等安全措施。

漏洞补丁

目前厂商已发布升级了Pivotal Spring Framework 安全特征问题漏洞的补丁,Pivotal Spring Framework 安全特征问题漏洞的补丁获取链接:

参考网址

来源:MLIST

链接:https://lists.apache.org/thread.html/ab825fcade0b49becfa30235b3d54f4a51bb74ea96b6c9adb5d1378c@%3Cissues.activemq.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/rf1bbc0ea4a9f014cf94df9a12a6477d24a27f52741dbc87f2fd52ff2@%3Cissues.geode.apache.org%3E

来源:MISC

链接:https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html

来源:BID

链接:http://www.securityfocus.com/bid/103696

来源:CONFIRM

链接:https://pivotal.io/security/cve-2018-1270

来源:BID

链接:https://www.securityfocus.com/bid/103696

来源:EXPLOIT-DB

链接:https://www.exploit-db.com/exploits/44796/

来源:MLIST

链接:https://lists.apache.org/thread.html/6d3d34adcf3dfc48e36342aa1f18ce3c20bb8e4c458a97508d5bfed1@%3Cissues.activemq.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/4ed49b103f64a0cecb38064f26cbf1389afc12124653da2d35166dbe@%3Cissues.activemq.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/dcf8599b80e43a6b60482607adb76c64672772dc2d9209ae2170f369@%3Cissues.activemq.apache.org%3E

来源:CONFIRM

链接:http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html

来源:REDHAT

链接:https://access.redhat.com/errata/RHSA-2018:2939

来源:CONFIRM

链接:http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

来源:CONFIRM

链接:https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html

来源:MISC

链接:https://www.oracle.com/security-alerts/cpujul2020.html

来源:www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=ibm10872142

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/75922

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-ibm-guardium-data-encryption-gde-3/

受影响实体

Pivotal_software Spring_framework:4.2.9 Pivotal_software Spring_framework:4.3.0 Pivotal_software Spring_framework:4.3.1 Pivotal_software Spring_framework:4.3.2 Pivotal_software Spring_framework:4.3.3

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201804-245

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0