2011-09-13

SpringSource Spring Framework, SpringSource Spring Security

ソフト名:SpringSource Spring Framework 2.5.0〜2.5.6.SEC02 (community releases)/2.5.0〜2.5.7.SR01 (subscription customers)/3.0.0〜3.0.5, SpringSource Spring Security 2.x/3.x
回避策:2.5.6.SEC03 onwards (community releases)/2.5.7.SR02 (subscription customers)/3.0.6へのアップデートにて対応, 2.0.7/3.0.6へのアップデートにて対応
脆弱性:セキュリティ制限の回避, システムアクセス, XSS, 権限の昇格, HTTPヘッダインジェクション, リモートコマンド実行, EL文インジェクション, パスの曝露, ディレクトリ情報の曝露, 不正プロキシインスタンス, 不正HTMLの挿入, スクリプトの挿入
ソース:
CVE:CVE-2011-2730, CVE-2011-2731, CVE-2011-2732, CVE-2011-2894
危険性:High Risk

0 件のコメント:

コメントを投稿