开发者社区> 问答> 正文

客户询问关于Spring Framework特定条件下目录遍历漏洞(CVE-2024-3881...

已解决

客户询问关于Spring Framework特定条件下目录遍历漏洞(CVE-2024-38816)的临时修复方案,并对云安全中心提供的修复建议产生疑问,希望了解如何在不影响业务的前提下解决此漏洞

展开
收起
提个问题! 2024-10-12 13:23:28 16 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答

    问题原因为5.3.39版本的Spring Framework应用可能受到影响,导致该漏洞的风险。经过沟通,客服提供了多种解决办法,包括升级至不包含漏洞的版本、启用spring security HTTP防火墙等规避措施,并解释这些并不是彻底解决漏洞的方法。最终,客服将工单置为待确认状态,并告知客户如有其他问题可随时重新开单继续处理。

    2024-10-12 13:23:30
    赞同 7 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
云栖社区特邀专家徐雷Java Spring Boot开发实战系列课程(第20讲):经典面试题与阿里等名企内部招聘求职面试技巧 立即下载
微服务架构模式与原理Spring Cloud开发实战 立即下载
阿里特邀专家徐雷Java Spring Boot开发实战系列课程(第18讲):制作Java Docker镜像与推送到DockerHub和阿里云Docker仓库 立即下载