Spring Framework反射型文件下载漏洞

时间:2021-05-08 12:02:45
【文件属性】:
文件名称:Spring Framework反射型文件下载漏洞
文件大小:1.52MB
文件格式:JAR
更新时间:2021-05-08 12:02:45
jar 在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和更旧的不受支持版本中,可能会绕过CVE-2015-5211对RFD攻击的保护,具体取决于通过使用jsessionid路径参数使用的浏览器。

网友评论