开发者社区> 问答> 正文

spring 常见漏洞是什么?

spring 常见漏洞是什么?

展开
收起
gxx1 2022-04-01 02:51:35 718 0
1 条回答
写回答
取消 提交回答
  • Spring 常见漏洞为:远程命令执行漏洞。

    其中,spring messaging为spring框架提供消息支持,其上层协议是STOMP,底层通信基于SockJS,在spring messaging中,它允许客户端订阅消息,并使用selector过滤消息。需要注意的是,selector用SpEL表达式编写,并使用StandardEvaluationContext解析,最终造成了命令执行漏洞。

    2022-04-01 02:53:02
    赞同 展开评论 打赏
问答分类:
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
云栖社区特邀专家徐雷Java Spring Boot开发实战系列课程(第20讲):经典面试题与阿里等名企内部招聘求职面试技巧 立即下载
微服务架构模式与原理Spring Cloud开发实战 立即下载
阿里特邀专家徐雷Java Spring Boot开发实战系列课程(第18讲):制作Java Docker镜像与推送到DockerHub和阿里云Docker仓库 立即下载

相关实验场景

更多