CH azonosító
CH-5529Angol cím
Spring Framework Expression Language Injection VulnerabilityFelfedezés dátuma
2011.09.08.Súlyosság
AlacsonyÉrintett rendszerek
Spring FrameworkSpringSource
Érintett verziók
Spring Framework 2.5.0 - 2.5.6.SEC02 (community release)
Spring Framework 2.5.0 - 2.5.7.SR01 (subscription customers)
Összefoglaló
A Spring Framework sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az Expression Language feldolgozásában jelentkező hiba okozza.
További információ:
CERT-HUngary CH-5528 2. pont
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.springsource.com
CERT-Hungary CH-5528
SECUNIA 45957
CVE-2011-2730 - NVD CVE-2011-2730