https://github.com/spring-projects/spring-framework/commit/002546b3e4b8d791ea6acccb81eb3168f51abb15,我在spring github上找到了這個commit,誰能確認這個commit是針對幾天前發布的spring4shell漏洞的修復?
問候,
參考:https ://github.com/SAP/project-kb/blob/vulnerability-data/statements/CVE-2022-22965/statement.yaml
uj5u.com熱心網友回復:
是的,這個提交確實修復了 Spring4Shell 漏洞。它阻止不以 開頭name或結尾的請求引數的反序列化Name,這對于利用至關重要,因為它使用以開頭的請求引數class.。例如,漏洞分析可以在這里找到。
轉載請註明出處,本文鏈接:https://www.uj5u.com/net/456385.html
上一篇:.NET5-挑戰重寫/重新執行而不是重定向時的Cookie身份驗證
下一篇:在前端加密用戶密碼有什么意義?
