상세 컨텐츠

본문 제목

Spring Expression Resource Access 취약점(CVE-2022-22963) 주의!

국내외 보안동향

by 알약4 2022. 3. 31. 09:57

본문

 


Spring Cloud Function 3.1.6, 3.2.2 및 더 오래된 지원되지 않는 버전에서 라우팅 기능을 사용할 때, 라우팅 표현식으로 특수하게 조작된 SpEL을 통하여 사용자의 로컬 리소스에 접근을 허용합니다. 

 

 

영향받는 버전


Spring Cloud Function 3.1.6, 3.2.2 및 더 오래된 버전

 

 

취약점 패치 방법

 

Spring Cloud Function 3.1.7, 3.2.3 버전으로 업데이트

 

 

 

출처 : 

https://tanzu.vmware.com/security/cve-2022-22963

https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

관련글 더보기

댓글 영역