7

所以 Spring 的 0day RCE 漏洞被证实了?

 2 years ago
source link: https://www.v2ex.com/t/844087
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

所以 Spring 的 0day RCE 漏洞被证实了?

eviladan0s

eviladan0s      12 小时 41 分钟前

漏洞的确存在,没 log4j2 影响大

chendy

chendy      12 小时 2 分钟前

修复补丁还没发,就把漏洞 poc 到处传播的人我觉得是真的缺德……

git00ll

git00ll      3 小时 47 分钟前

试了一下 使用 springboot 似乎么有问题

sagaxu

sagaxu      2 小时 32 分钟前 via Android

三个条件
1. java 9+
2. tomcat + war 包
3. 实用了 mvc 或 webflux

能升 java 9+的,大概也不用 war 包部署了

chnyuwen

chnyuwen      1 小时 39 分钟前

@sagaxu 如果按你所说的,感觉这个漏洞基本上没有利用价值....

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK