【漏洞通告】Spring Framework 拒绝服务漏洞

admin 2023年12月20日18:57:50评论41 views字数 561阅读1分52秒阅读模式

【漏洞通告】Spring Framework 拒绝服务漏洞

01 漏洞概况

Spring Framework 存在拒绝服务漏洞,当Spring Framework满足一些特定条件时,攻击者可以构造恶意HTTP请求执行拒绝服务攻击,最终造成服务器拒绝服务。

02 漏洞处置

综合处置优先级:

漏洞信息

漏洞名称

Spring Framework 拒绝服务漏洞

漏洞编号

CVE编号

CVE-2023-34053

漏洞评估

披露时间

2023-11-27

漏洞类型

拒绝服务

危害评级

中危

公开程度

PoC未公开

威胁类型

远程

利用情报

在野利用

影响产品

产品名称

Spring Framework

受影响版本

6.0.0 ≤ Spring Framework ≤ 6.0.13

影响范围

广

有无修复补丁

03 漏洞排查

用户尽快排查应用系统Spring Framework应用版本是否在6.0.0 ≤ Spring Framework ≤ 6.0.13。若存在应用使用,极大可能会受到影响

04 修复方案

1、官方修复方案

当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下:https://spring.io/projects/spring-framework

05 时间线

2023.12.05 厂商发布安全补丁
2023.12.20 安迈信科安全运营团队发布通告

原文始发于微信公众号(安迈信科应急响应中心):【漏洞通告】Spring Framework 拒绝服务漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月20日18:57:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】Spring Framework 拒绝服务漏洞http://cn-sec.com/archives/2321384.html

发表评论

匿名网友 填写信息