【问题标题】:Vulnerability CVE-2022-22965 on project项目中的漏洞 CVE-2022-22965
【发布时间】:2022-10-21 04:25:21
【问题描述】:

我的项目有以下

  • JDK 8
  • Apache Tomcat 作为 Servlet 容器
  • 打包为传统 WAR
  • Spring 框架版本 4.3.8.RELEASE

请问我的项目是否受到 CVE-2022-22965 的影响?

谢谢

【问题讨论】:

    标签: spring cve-2022-22965


    【解决方案1】:

    了解您是否受到影响的最佳方法是针对您的项目运行软件组合分析工具。这样您就可以确定哪些漏洞正在影响您的依赖项。

    它看起来确实像 CVE-2022-22965 影响了一些 Spring 框架库(例如 https://app.soos.io/research/packages/Java/org.springframework/spring-webmvc),但是除非您运行 SCA 工具来确认您的依赖关系和版本,否则无法知道您的代码是否暴露利用。

    【讨论】:

      猜你喜欢
      • 2022-12-18
      • 1970-01-01
      • 1970-01-01
      • 2016-09-28
      • 1970-01-01
      • 2022-01-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多