小心!Vmware Spring Framework 注入漏洞

VSole2022-01-10 19:21:52

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

Vmware Spring Framework是美国威睿(Vmware)公司的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。

2022年1月10日,360漏洞云团队监测到Vmware发布安全公告,修复了一个Vmware Spring Framework 中的日志注入漏洞。漏洞编号:CVE-2021-22060,漏洞威胁等级:中危。

Vmware Spring Framework 注入漏洞

Vmware Spring Framework 注入漏洞

漏洞编号

CVE-2021-22060

漏洞类型

资源管理错误

漏洞等级

中危

公开状态

未知

在野利用

未知

漏洞描述

Vmware Spring Framework存在安全漏洞,攻击者可利用该漏洞通过日志注入绕过Spring框架的访问限制从而修改数据。

0x03漏洞等级

中危

0x04影响版本

5.3.0<=Vmware Spring Framework<=5.3.13

5.2.0<=Vmware Spring Framework<=5.2.18

0x05修复建议

厂商已发布补丁修复漏洞,用户请尽快更新至安全版本:

5.3.x 用户应升级到 5.3.14+。5.2.x 用户应升级到 5.2.19+。

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x06时间轴

2022-01-10

360漏洞云团队监测到Vmware发布安全公告,修复了一个Vmware Spring Framework 中的日志注入漏洞。

2022-01-10

360漏洞云发布安全动态。

注入漏洞spring框架
本作品采用《CC 协议》,转载必须注明作者和本文链接
Spring框架是一个开放源代码的J2EE应用程序框架,是针对bean的生命周期进行管理的轻量级容器。Spring可以单独应用于构筑应用程序,也可以和Struts、Webwork、Tapestry等众多Web框架组合使用,并且可以与 Swing等桌面应用程序AP组合。 Spring框架主要由七部分组成,分别是 Spring Core、 Spring AOP、 Spring ORM、 Spring
虽说是 Spring 框架漏洞,但以下包含并不仅 Spring Framework,Spring Boot,还有 Spring Cloud,Spring Data,Spring Security 等。
虽说是 Spring 框架漏洞,但以下包含并不仅 Spring Framework,Spring Boot,还有 Spring Cloud,Spring Data,Spring Security 等。 CVE-2010-1622 Spring Framework class.classLoader 类远程代码执行 影响版本:SpringSource Spring Framework 3.0.0
建议相关用户及时开展安全自查
2022年1月10日,360漏洞云团队监测到Vmware发布安全公告,修复了一个Vmware Spring Framework 中的日志注入漏洞漏洞编号:CVE-2021-22060,漏洞威胁等级:中危。
Web安全常见漏洞修复建议
Spring的英文翻译为春天,可以说是给Java程序员带来了春天,因为它极大的简化了开发。
VSole
网络安全专家