【发布时间】:2022-10-21 04:25:21
【问题描述】:
我的项目有以下
- JDK 8
- Apache Tomcat 作为 Servlet 容器
- 打包为传统 WAR
- Spring 框架版本 4.3.8.RELEASE
请问我的项目是否受到 CVE-2022-22965 的影响?
谢谢
【问题讨论】:
标签: spring cve-2022-22965
我的项目有以下
请问我的项目是否受到 CVE-2022-22965 的影响?
谢谢
【问题讨论】:
标签: spring cve-2022-22965
了解您是否受到影响的最佳方法是针对您的项目运行软件组合分析工具。这样您就可以确定哪些漏洞正在影响您的依赖项。
它看起来确实像 CVE-2022-22965 影响了一些 Spring 框架库(例如 https://app.soos.io/research/packages/Java/org.springframework/spring-webmvc),但是除非您运行 SCA 工具来确认您的依赖关系和版本,否则无法知道您的代码是否暴露利用。
【讨论】: