-
Notifications
You must be signed in to change notification settings - Fork 2
Open
Description
检测到 88fantasy/exframework 一共引入了63个开源组件,存在10个漏洞
漏洞标题:Pivotal Spring Framework 安全漏洞
缺陷组件:org.springframework:[email protected]
漏洞编号:CVE-2014-0225
漏洞描述:Pivotal Spring Framework是美国Pivotal Software公司的一套开源的Java、Java EE应用程序框架。该框架可帮助开发人员构建高质量的应用。
Pivotal Spring Framework 4.0.0版本至4.0.4版本和3.0.0版本至3.2.8版本中存在安全漏洞。攻击者可利用该漏洞实施跨站脚本攻击。
影响范围:[3.0.0.RELEASE, 3.2.9.RELEASE)
最小修复版本:3.2.9.RELEASE
缺陷组件引入路径:org.exframework:[email protected]>org.jvnet.jax-ws-commons.spring:[email protected]>org.springframework:[email protected]
另外还有10个漏洞,详细报告:https://mofeisec.com/jr?p=i5d5ee
Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
No labels