BladeX2.9.1版本中存在Spring Secutiry OAth2 的高危安全漏洞

Blade 未结 0 512
liuhongwei
liuhongwei 剑童 2022-04-22 14:35

一、该问题的重现步骤是什么?


1.  Spring Secutiry OAth2 存在安全漏洞,2.9.1版本引用版本在受影响范围内。攻击者通过oath客户端向服务端发起DDos攻击,会服务服务端耗尽资源则停止服务。



二、你期待的结果是什么?实际看到的又是什么?

   解决OAth2安装故障


三、你正在使用的是什么产品,什么版本?在什么操作系统上?


四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

   漏洞说明 https://tanzu.vmware.com/security/cve-2022-22969


回答
  • 消灭零回复
提交回复