腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否受到
Spring
框架中最后RCE
漏洞
的影响?
、
、
geode是否受到
Spring
框架中上一次RCE
漏洞
的影响?
漏洞
详细信息: geode 1.14.2的依赖项如下-- geode所使用的
spring
框架是否应该升级到5.3.18 ? 1:?
浏览 6
提问于2022-04-04
得票数 0
1
回答
Spring
rest:3.4.x与SpringBoot2.3.x兼容吗?
、
、
在
spring
-data-rest-webmvc中发现了一个
漏洞
(
spring
-data-rest-webmvc),该
漏洞
仅在3.4.14和3.5.6版本中修复。
Spring
2.3.12使用3.3.9版本。迁移到
spring
2.4.x或更高版本对我们来说不是一种选择。我们希望使用
spring
-data-rest-webmvc:3.4.14,但不确定它是否与
spring
引导2.3.x兼容。 我们能一起用吗?
浏览 4
提问于2021-11-02
得票数 0
回答已采纳
1
回答
修复log4j
漏洞
的最新稳定春季引导版本是什么?
、
修复log4j
漏洞
的最新稳定春季引导版本是什么?我需要修复当前项目中的log4j
漏洞
。从mvn依赖项:tree命令中,我可以看到
spring
版本2.3.3。我需要升级到这个
漏洞
被修复的
spring
引导版本。
浏览 10
提问于2022-01-25
得票数 0
1
回答
Spring
框架安全
漏洞
CVEs是否适用于Grails
、
、
我的Grails部署中包含了一些应用于
Spring
版本的
漏洞
。Grails (包含
Spring
3.1.4的2.2.5版本)中也存在这些
漏洞
吗?此处列出的
漏洞
我如何知道这些CVEs是否适用于我的Grails版本?
浏览 10
提问于2014-11-19
得票数 3
回答已采纳
1
回答
如何覆盖
spring
-boot-starter下包含的库的版本
、
我的POM中有
spring
启动程序,版本由Camden依赖管理系统自动解决。--
Spring
Boot --> <groupId>org.springframework.boot</groupId> </dependency> </dependencie
浏览 4
提问于2017-10-15
得票数 0
回答已采纳
1
回答
org.springframework.web.cors.CorsConfiguration.addAllowedOriginPattern :java.lang.NoSuchMethodError
、
、
我在
spring
-beans和
spring
-context 5.2.12.Release版本的sonatype库扫描过程中发现了一个安全
漏洞
。但是,当我将它的父库
spring
-webmvc升级到5.3.14以消除该
漏洞
时,我得到了一个新的运行时错误java.lang.NoSuchMethodError: org.springframework.web.cors.CorsConfiguration.addAllowedOriginPattern
浏览 25
提问于2022-05-11
得票数 0
1
回答
infinispan版本12.0.x和13.0.x是否与
Spring
Boot 2.4.13兼容?
、
Spring
Boot 2.4.13附带了11.0.11.Final版本的多个infinispan库,该库受到
漏洞
()的影响。此
漏洞
仅在12.0.1及更高版本中修复。但是,由于这些版本与11.0.11相比是不同的主要版本,因此出现了问题-它们是否与
Spring
Boot 2.4.13兼容
浏览 4
提问于2021-11-30
得票数 0
1
回答
如何检查我是否易受
Spring
4Shell
漏洞
的影响
我的应用程序是用
spring
boot version: 2.5.3构建的如何确认端点是否易受
Spring
4Shell.攻击
浏览 0
提问于2022-04-13
得票数 0
1
回答
Spring
4Shell:春季最新Java‘0天’
漏洞
的安全性分析(CVE-2022-22965和CVE-2022-22963)
关于中的“”
漏洞
。是否有人知道此
漏洞
是否会影响JFrog Artifactory或前提版本? 已经寻找到支持,但还没有看到官方的回应,因此更公开地问这个问题。
浏览 4
提问于2022-03-31
得票数 2
2
回答
IntelliJ包检查器找不到
漏洞
、
、
正如标题中所述,我无法使用捆绑包搜索插件在项目中发现任何
漏洞
,以查找依赖
漏洞
。我使用了IntelliJ IDEA 2022.1.3 (终极版),并检查了它,例如,我将
spring
启动器父版本设置为2.2.1.RELEASE,其中包含严重的CVE
漏洞
。
浏览 1
提问于2022-06-22
得票数 3
回答已采纳
2
回答
春云流是否受CVE-2022-22963 (春季云功能)的影响?
、
、
、
最近发现了CVE-2022-22963弹簧云函数
漏洞
,这里的团队提供了一个简单的修补程序:。我们通过以下依赖关系从
spring
-cloud-function-context:3.0.6获得
spring
-cloud-stream:3.0.4 (
spring
.boot.version为2.2.63.0.4 我们没有直接使用RoutingFunction,但是我前面提到的通过
spring
-cloud-stream提供
spring
-cloud-fu
浏览 20
提问于2022-04-12
得票数 1
回答已采纳
1
回答
ShellShock
漏洞
与Java应用程序
、
、
我正在linux主机上运行一个java 3.2应用程序(
Spring
3.2)。linux主机容易受到ShellShock
漏洞
的攻击。 有人能利用我网站上的这个
漏洞
吗?
浏览 0
提问于2014-09-29
得票数 1
2
回答
修复Java中的开源
漏洞
、
我们正在修复这些微服务的开源
漏洞
。我们的微服务是基于
spring
引导的,目前可用的版本是2.3.X。 在对
spring
引导版本进行升级时,是否有需要选择
spring
引导版本的指导原则?目前,当我检查
spring
父程序的mvn存储库时,可用的最新版本是3.0。我可以直接更新到最新版本吗?或者在选择最新版本时是否需要考虑任何参数?在我们的项目中,我们也有
spring
云依赖项,我检查了
spring
站点(),并能够获得与
spring
版本兼容的
Spr
浏览 13
提问于2022-11-30
得票数 1
1
回答
攻击对SpEL查询安全吗?
、
、
、
"#{variable}"
Spring
表达式语言SpEL值是否安全?本文讨论视图中的SpEL
漏洞
,但不讨论数据库
漏洞
。
Spring
2.6.1,
Spring
1.5.6,
Spring
表达式4.3.10。
浏览 0
提问于2018-05-10
得票数 2
回答已采纳
1
回答
Qualys警告春季
漏洞
geoserver和geowebcache
、
、
Qualys报告说,geoserver和geowebcache中存在与
spring
文件相关的严重
漏洞
。目前,我们运行geoserver 2.20.4和geowebcache 1.20.3,但仍然存在这些
漏洞
。 哪些版本的geoserver和geowebcache是干净的?
浏览 9
提问于2022-08-01
得票数 0
1
回答
如何在
spring
引导gradle项目中指定赏金城堡的传递依赖项
、
、
、
、
我们使用的是Springorg.springframework.boot" version '2.7.5',其中我们用bouncycastle识别了一些
漏洞
,该
漏洞
在我们的项目中只具有传递依赖关系。:1.0.11.RELEASE | \---:
spring
-cloud-dependencies:2021.0.4 (*)
浏览 8
提问于2022-10-27
得票数 0
1
回答
Spring
4Shell利用
漏洞
是否会影响"
Spring
4 for Eclipse"?
我找不到
Spring
4Shell利用
漏洞
是否会影响"
Spring
4 for Eclipse4.14.0“。你介意告诉我它是否受影响吗?
浏览 2
提问于2022-04-12
得票数 0
回答已采纳
1
回答
CVE-2022-22963和CVE-2022-22965是否影响到Azure云服务?
最近发现了CVE-2022-22965/
Spring
4Shell (
Spring
)和CVE-2022-22963 (
Spring
函数)
漏洞
。Azure云服务受此影响吗?
浏览 5
提问于2022-04-04
得票数 0
1
回答
哪个提交是
spring
4shell的修复?
、
、
,我在
spring
上找到了这个提交,有人能确认这个提交是几天前发布的
spring
4shell
漏洞
的修复吗?参考资料:
浏览 3
提问于2022-04-04
得票数 0
回答已采纳
1
回答
如何修复系统上的
Spring
4Shell远程代码执行
漏洞
(CVE-2022-22965)
、
、
解决此
漏洞
的正确方法是什么?我们是否应该将
spring
版本升级到5.2.20 我直接使用
Spring
升级到2.6.6版本
浏览 5
提问于2022-10-31
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Boot 发布:修复重要安全漏洞!
Spring Security OAuth2 RCE漏洞分析
Spring 框架及组件存在多个安全漏洞
RC版 spring boot 发布 解决了安全漏洞
Yahoo Spring Engine SSTI 远程代码执行漏洞挖掘
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券