Spring Cloud Function 是基于 Spring Boot 的函数计算框架,它抽象出所有传输细节和基础架构,允许开发人员保留所有熟悉的工具和流程,并专注于业务逻辑。
近日,Spring Cloud 官方修复了一个 Spring Cloud Function 中的 SPEL 表达式注入漏洞,由于 Spring Cloud Function 中 RoutingFunction 类的 apply 方法将请求头中的 “spring.cloud.function.routing-expression” 参数作为 Spel 表达式进行处理,造成了 Spel 表达式注入漏洞,未经授权的远程攻击者可利用该漏洞执行任意代码。
影响范围
3.0.0.RELEASE <= Spring Cloud Function <= 3.2.2
修复建议
目前官方已针对此漏洞发布修复补丁,请及时更新进行防护。
参考链接
https://github.com/spring-cloud/spring-cloud-function/commit/0e89ee27b2e76138c16bcba6f4bca906c4f3744f
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...