Spring Cloud Function 拒绝服务漏洞 (CVE-2022-22979)

时间 : 2022-06-16 18:55:00

近日,网络应急团队监测到vmware官方的安全公告,修复了一个存在于Spring Cloud Function的拒绝服务漏洞。该漏洞是由于框架的 Function Catalog 组件的缓存存在问题,攻击者可通过直接与框架提供的查找功能交互,导致执行拒绝服务。

【受影响版本】

  • Spring Cloud Function < 3.2.6

【安全版本】

  • Spring Cloud Function >= 3.2.6

58ec646a3fa7e8bea58c079f61fea497.png


Spring Cloud Function 是基于Spring Boot 的函数计算框架,它抽象出所有传输细节和基础架构,允许开发人员保留所有熟悉的工具和流程,并专注于业务逻辑。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP