본문 바로가기

Spring Framework 4.1.9.RELEASE

메이저 카지노 사이트SW 게시글 작성 시각 2021-06-08 09:43:32
컴포넌트 명 : Spring Framework
컴포넌트에 대한 취약점 정보
버전 정보 취약점 ID 취약점 최종 보고일 심각도
4.1.9.RELEASE CVE-2018-1270 2021/04/23 7.5 (High)
취약점 ID : CVE-2018-1270
취약점 상세정보
취약점 설명 Spring Framework, versions 5.0 prior to 5.0.5 and versions 4.3 prior to 4.3.15 and older unsupported versions, allow applications to expose STOMP over WebSocket endpoints with a simple, in-memory STOMP broker through the spring-messaging module. A malicious user (or attacker) can craft a message to the broker that can lead to a remote code execution attack.

5.0~5.0.5, 4.3~4.3.15의 버전과 지원 중단된 오래된 버전의 Spring Framework는 어플리케이션이 spring-messaging 모듈을 통해 간단한 in-memory STOMP 브로커를 사용하여 WebSocket 엔드 포인트를 통해 STOMP를 노출 할 수 있도록 합니다. 악의적 사용자(또는 공격자)는 원격 코드 실행 공격으로 이어질 수 있는 메시지를 브로커에 보낼 수 있습니다.
대응 방안 4.3.15 이상 버전으로 업데이트
5.0.5 이상 버전으로 업데이트
6.1.0.4.0 이상 버전으로 업데이트
7.0.0.1 이상 버전으로 업데이트
8.3 이상 버전으로 업데이트
10.2.1 이상 버전으로 업데이트
기타 -

-

메이저 사이트 순위SW 보안취약점 - 번호, 컴포넌트 명 및 버전, 취약점ID, 심각도, 취약점 최종보고일, 대응방안
번호 컴포넌트 명 및 버전 취약점ID 심각도 취약점
최종 보고일
대응방안
157 libmicrohttpd 0.9.23 CVE-2021-3466 10.0 (Critical) 2021/05/04 대응방안보기
156 Libevent 2.0.17 CVE-2014-6272 7.5 (High) 2017/12/08 대응방안보기
155 SQlite 3.25.0 CVE-2020-11656 7.5 (High) 2021/07/22 대응방안보기
154 Bouncy Castle 1.46 CVE-2018-5382 7.5 (High) 2021/04/21 대응방안보기
153 Apache Tomcat 5.5.28-deployer CVE-2020-8022 7.2 (High) 2021/03/17 대응방안보기
152 Spring Framework 4.1.9.RELEASE CVE-2018-1270 7.5 (High) 2021/04/23 대응방안보기
151 Apache Spark 2.3.0 CVE-2020-9480 9.3 (Critical) 2021/04/02 대응방안보기
150 Apache Storm 1.1.0 CVE-2018-11779 7.5 (High) 2019/10/09 대응방안보기
149 Apache Hadoop 2.9.1 CVE-2018-8029 9.0 (Critical) 2020/10/08 대응방안보기
148 Apache Mesos 1.5.0 CVE-2019-0204 9.3 (Critical) 2019/11/14 대응방안보기
맨 위로
맨 위로