找文章 / 找答案
精选问答 更多内容

[管理与运维] 框架Spring Framework存在远程代码执行漏洞CVE-2022-22965

yhdata_nFbBgZdg青铜一 显示全部楼层 发表于 2022-4-1 11:05:23 |阅读模式 打印 上一主题 下一主题
监测发现,开源应用框架Spring Framework存在远程代码执行漏洞(CVE-2022-22965)。经分析研判,在JDK(Java开发工具包)9及以上版本环境中,攻击者可利用该漏洞执行远程命令,进而控制目标主机。目前,Spring官方已发布Spring Framework漏洞修复版本5.3.18和5.2.20(参考链接:https://github.com/spring-projects/spring-framework; https://spring.io/blog/2022/03/3 ... -early-announcement)。
鉴于Spring Framework在业界应用广泛,该漏洞影响范围较大,请高度重视


请问永洪产品是否存在以上漏洞

回复

使用道具 举报

精彩评论3

永洪tech-lucy青铜一 显示全部楼层 发表于 2022-4-1 11:12:01
安全问题我司特别重视,在收到 Spring Framework 存在漏洞 的第一时间 已经组织安全团队处理此问题,问题正在处理中 ,请持续关注后续版本发布
回复

使用道具 举报

yhdata_nFbBgZdg青铜一 显示全部楼层 发表于 2022-4-1 17:28:41
永洪tech-lucy 发表于 2022-4-1 11:12
安全问题我司特别重视,在收到 Spring Framework 存在漏洞 的第一时间 已经组织安全团队处理此问题,问题正 ...

这个漏洞会影响永洪8版本吗
回复

使用道具 举报

永洪tech-cc白银一 显示全部楼层 发表于 2022-4-1 17:43:57
8.0版本不受影响
回复

使用道具 举报

高级模式
您需要登录后才可以回帖 登录 | 免费注册

  • 官方微信

    欢迎关注永洪服务号!收费为0,价值无限

    扫码关注
  • 新浪微博

    让每位用户轻松挖掘数据价值!

    访问新浪微博
  • 智能客服
50W

会员等你来哦

Copyright   ©2012-2024  北京永洪商智科技有限公司  (京ICP备12050607) 京公网安备110110802011451号 |《永洪社区协议》
返回顶部