gpt4 book ai didi

artifactory - Spring4Shell : Security Analysis of the latest Java RCE '0-day' vulnerabilities in Spring (CVE-2022-22965 and CVE-2022-22963)

转载 作者:行者123 更新时间:2023-12-02 18:15:05 26 4
gpt4 key购买 nike

关于https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/中的“spring4shell”漏洞。有谁知道这个漏洞是否影响 JFrog Artifactory Cloud 或 On-Premise 版本?

已寻求支持,但尚未看到官方回应,因此更公开地提出这个问题。

最佳答案

我为 JFrog 工作。

JFrog平台(包括Artifactory)不受Spring4Shell漏洞(CVE-2022-22965)和Spring Cloud Function漏洞(CVE-2022-22963)影响。

这涵盖了云版本和本地版本(共享相同的代码库)。

这里是 detailed remediation cookbook 的链接.

关于artifactory - Spring4Shell : Security Analysis of the latest Java RCE '0-day' vulnerabilities in Spring (CVE-2022-22965 and CVE-2022-22963),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71692509/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com