前边网传漏洞(Spring爆出安全漏洞?),时隔2天,官方发布了新版本用来修复此次的漏洞
官方博客原文:https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
漏洞等级:High
CVE编号:CVE-2022-22965
漏洞描述:Spring Framework 是一个开源应用框架,旨在降低应用程序开发的复杂度。在JDK9及以上版本环境中,一些新的版本特性,可以使攻击者绕过一些安全特性,借助某些中间件构造数据包修改敏感文件,达到远程代码执行目的。
Spring Framework >= 5.3.18
Spring Framework >= 5.2.20
Spring Boot >= 2.5.12
Spring Boot >= 2.6.6
任选1种方法即可解决