Spring框架存在远程代码执行高危漏洞,这个是真的吗?

Chad_Jensen-avatar

Chad_Jensen

2022-03-29T14:48:29+00:00

接外部情报(中国人民银行)通知,监测发现Spring框架存在远程代码执行高危漏洞。漏洞危害:高危漏洞
受影响的版本:jdk>=1.9版本,并使用spring框架

这个是真的吗?
Maso369-avatar

Maso369

jdk>=19[s:ac:偷笑][s:ac:哭笑]
𝓚𝓪𝓰𝓮-avatar

𝓚𝓪𝓰𝓮

Mark,等大佬
azzone4-avatar

azzone4

倒是贴个号啊。。。
没CVE别的也行啊
Chad_Jensen-avatar

Chad_Jensen

[quote][pid=599217998,31262930,1]Reply[/pid] Post by [uid=5050010]lilep[/uid] (2022-03-29 22:54):

jdk>=19[s:ac:偷笑][s:ac:哭笑][/quote]原文是1.9


我怕截图泄漏信息,文字识别出来了,有点小纰漏
QA-avatar

QA

这个jdk>=19的jdk是我理解的那个jdk么?[s:ac:咦]
SukiKins-avatar

SukiKins

我们公司还在用8(1.8)
Coded-avatar

Coded

那就是jdk9?问题是1.8才是现在的市场霸主
cep-avatar

cep

我搜了下,最近有Spring 的漏洞,但都说是升级spring就好,为啥你这个和jdk版本有关系呢
Manualman-avatar

Manualman

有cve吗?
schwettyballs-avatar

schwettyballs

[s:ac:茶]大部分公司都是1.8
VK-avatar

VK

哈哈哈哈哈,万年1.8[s:a2:诶嘿]