エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
VMWare社が提供するオープンソースJava開発環境フレームワーク「Spring」について、JDK 9以降の特定条件... VMWare社が提供するオープンソースJava開発環境フレームワーク「Spring」について、JDK 9以降の特定条件でのアプリケーション実行時に、データバインディングを経由してリモートコード実行が可能となる脆弱性(CVE-2022-22965)が報告されています。 脆弱性の影響を受けるユーザには速やかなアップデートが求められます。詳細はベンダーの情報をご確認ください。 CVE-2022-22965: Spring Framework RCE via Data Binding on JDK 9+【2021/3/31 VMWare】 本脆弱性についてJPCERT/CCからも注意喚起が行われています。 Spring Frameworkの任意のコード実行の脆弱性(CVE-2022-22965)について【2022/4/1 JPCERT/CC】 Scutum の対応 Scutumでは本脆弱性を狙った