跳轉到

Spring4Shell

Spring4Shell 漏洞

Spring Framework 遠端程式碼執行漏洞

🔓 漏洞類型

定義

Spring4Shell(CVE-2022-22965)是 Spring Framework 中的嚴重 RCE 漏洞, 攻擊者可透過資料繫結功能濫用, 在特定部署條件下實現任意程式碼執行, 影響 Spring MVC 和 Spring WebFlux 應用程式。

相關術語

標籤

Spring Java RCE

參考資料