【发布时间】:2018-04-19 01:41:28
【问题描述】:
我们在应用程序中使用下面的 Spring Framework jar 文件列表,我们没有在应用程序中使用 Spring 的 websocket 或任何其他形式的 websocket 依赖项,也没有启用 STOMP 支持的代码参考。
有人可以确认我们是否仍然容易受到 CVE-2018-1270 的攻击吗?
spring-security-web-4.2.3.RELEASE.jar
spring-security-core-4.2.3.RELEASE.jar
spring-security-config-4.2.3.RELEASE.jar
spring-aspects-4.3.12.RELEASE.jar
spring-web-4.3.12.RELEASE.jar
spring-tx-4.3.12.RELEASE.jar
spring-orm-4.3.12.RELEASE.jar
spring-jdbc-4.3.12.RELEASE.jar
spring-expression-4.3.12.RELEASE.jar
spring-core-4.3.12.RELEASE.jar
spring-context-support-4.3.12.RELEASE.jar
spring-context-4.3.12.RELEASE.jar
spring-beans-4.3.12.RELEASE.jar
spring-jms-4.3.12.RELEASE.jar
spring-messaging-4.3.12.RELEASE.jar
spring-aop-4.3.12.RELEASE.jar
【问题讨论】:
-
不清楚你晚上问什么,提供更多信息
-
另外在spring-bridge-2.4.0-b31.jar jersey-spring3-2.22.1.jar xbean-spring-3.7.jar jaxws-spring-中使用的spring jar文件1.8.jar ehcache-spring-annotations-1.2.0.jar activemq-spring-5.9.0.jar
-
请阅读Under what circumstances may I add “urgent” or other similar phrases to my question, in order to obtain faster answers? - 总结是这不是解决志愿者的理想方式,并且可能会适得其反。请不要将此添加到您的问题中。
标签: spring