Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Code Intelligence révèle une deuxième vulnérabilité DoS dans Spring Framework avec un score CVSS plus élevé

Code Intelligence révèle une deuxième vulnérabilité DoS dans Spring Framework avec un score CVSS plus élevé

Code Intelligence, une société de sécurité logicielle automatisée, a récemment identifié une importante vulnérabilité de déni de service (DoS) (CVE-2023-20863) dans le populaire Spring Framework. Remarquablement, il s'agit de la deuxième vulnérabilité DoS que l'entreprise a découverte dans le framework en quelques semaines seulement.

La vulnérabilité précédente trouvée dans Spring Framework, CVE-2023-20861, avait un score CVSS (Common Vulnerability Scoring System) de 5,3. En revanche, la nouvelle vulnérabilité porte un score CVSS plus élevé de 7,5, indiquant un problème de sécurité plus grave.

Dans ses efforts pour améliorer la sécurité des logiciels open source, Code Intelligence a découvert la vulnérabilité en testant des projets avec Jazzer, son moteur de fuzzing JVM, dans le programme Google OSS-Fuzz.

En raison de cette vulnérabilité, un large éventail d'applications dépendant de versions vulnérables Spring Framework sont très exposées aux problèmes de disponibilité du serveur. Les versions concernées incluent :

  • 6.0.0 à 6.0.7
  • 5.3.0 à 5.3.26
  • 5.2.0 à 5.2.23.LIBÉRATION

Suite à la découverte, Code Intelligence a publié des correctifs pour résoudre le CVE. Ces solutions impliquent la mise en œuvre de contrôles de limite sur la taille du texte répété, ainsi que le contrôle de la longueur des expressions régulières utilisées dans l'opérateur de correspondance.

Les utilisateurs concernés par cette vulnérabilité sont invités à effectuer une mise à niveau vers une version plus récente qui inclut ces correctifs. Plus précisément, ceux qui utilisent la version 6.0.x doivent passer à la version 6.0.8+, les utilisateurs de la version 5.3.x doivent passer à la version 5.3.27+ et ceux de la version 5.2.x doivent passer à la version 5.2.24.RELEASE+.

Garantir les normes de sécurité les plus élevées dans le développement d'applications est primordial, en particulier pour les entreprises à la recherche d'un processus plus rationalisé. Les plates No-code et low-code telles AppMaster peuvent aider les développeurs à créer rapidement des applications Web, mobiles et backend, tout en maintenant la sécurité et l'évolutivité. appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce-href="https:// appmaster.io/blog/full-guide-on -no-code-low-code-app-development-for-2022"> Les outils de développement d'applications No-code et low-code se généralisent, permettant aux organisations de créer des solutions logicielles complètes avec une efficacité accrue et un risque réduit de vulnérabilités.

Postes connexes

Samsung dévoile le Galaxy A55 avec une sécurité innovante et une construction haut de gamme
Samsung dévoile le Galaxy A55 avec une sécurité innovante et une construction haut de gamme
Samsung élargit sa gamme de milieu de gamme en présentant les Galaxy A55 et A35, dotés de la sécurité Knox Vault et d'éléments de conception améliorés, conférant au segment des qualités phares.
Cloudflare dévoile un pare-feu pour l'IA pour protéger les grands modèles de langage
Cloudflare dévoile un pare-feu pour l'IA pour protéger les grands modèles de langage
Cloudflare va de l'avant avec Firewall for AI, un WAF avancé conçu pour identifier et contrecarrer de manière préventive les abus potentiels ciblant les grands modèles de langage.
ChatGPT d'OpenAI parle maintenant : l'avenir de l'IA vocale interactive
ChatGPT d'OpenAI parle maintenant : l'avenir de l'IA vocale interactive
ChatGPT a franchi une étape importante avec le déploiement de fonctionnalités vocales par OpenAI. Les utilisateurs peuvent désormais profiter d'une interaction mains libres puisque ChatGPT lit les réponses à haute voix sur iOS, Android et le Web.
Commencez gratuitement
Inspiré pour essayer cela vous-même?

La meilleure façon de comprendre la puissance d'AppMaster est de le constater par vous-même. Créez votre propre application en quelques minutes avec un abonnement gratuit

Donnez vie à vos idées