安全研究
安全漏洞
VMware Spring Boot拒绝服务漏洞(CVE-2023-34055)
发布日期:2023-10-28
更新日期:2024-01-24
受影响系统:VMWare VMware Spring Boot >= 3.1.0
VMWare VMware Spring Boot >= 3.0.
VMWare VMware Spring Boot >= 2.7.0
VMWare VMware Spring Boot <= 3.1.5
VMWare VMware Spring Boot <= 3.0.12
VMWare VMware Spring Boot <= 2.7.17
描述:
CVE(CAN) ID:
CVE-2023-34055
VMware Spring Boot是美国威睿(VMware)公司的一套开源框架。
VMware Spring Boot 2.7.0至2.7.17版本、3.0.0至3.0.12版本、3.1.0至3.1.5版本存在拒绝服务漏洞,攻击者可利用该漏洞通过提供特制的HTTP请求导致拒绝服务。
<*链接:
https://spring.io/security/cve-2023-34055/
*>
建议:
厂商补丁:
VMWare
------
VMWare已经为此发布了一个安全公告(CVE-2023-34055)以及相应补丁:
CVE-2023-34055:CVE-2023-34055: Spring Boot server Web Observations DoS Vulnerability
链接:
https://spring.io/security/cve-2023-34055/浏览次数:407
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |