2013年1月16日左右,安全公司Aspect Security透露在Spring框架的开发代码中,发现了一个重大的安全漏洞。该漏洞被命名为“remote code with Expression Language injection”。他们发现,通过发送特定的Spring标签,可以导致服务器上的敏感数据暴露、执行任意代码等。(PS:该漏洞早在2011年就发现了,只是未对外公布。)
Javaer 们可以看看
安全公司AspectSecurity在Spring框架的开发代码中发现了一个重大的安全漏洞,名为“remotecodewithExpressionLanguageinjection”,该漏洞允许攻击者通过特定的Spring标签导致服务器上敏感数据暴露及执行任意代码。
2013年1月16日左右,安全公司Aspect Security透露在Spring框架的开发代码中,发现了一个重大的安全漏洞。该漏洞被命名为“remote code with Expression Language injection”。他们发现,通过发送特定的Spring标签,可以导致服务器上的敏感数据暴露、执行任意代码等。(PS:该漏洞早在2011年就发现了,只是未对外公布。)
Javaer 们可以看看
2834

被折叠的 条评论
为什么被折叠?