Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

Shortlink zu dieser Seite: https://tra.fo/spring4shell

...

Betroffenes ProduktVersionMaßnahmejadice web toolkit Versionjadice server versiondocument platform version
spring-framework
  • 5.3.0 - 5.3.17
  • 5.2.0 - 5.2.19
  • Ältere, nicht mehr supportete Versionen ebenfalls betroffen
Update auf Version 5.3.18 bzw. 5.2.205.11.3.16nach aktuellem Stand behoben mit 5.12.7.1-


Welche Voraussetzungen müssen für die Ausnutzbarkeit der Lücke erfüllt sein?

...

Folgende Bedingungen für eine Ausnutzung von CVE-2022-22965 sind bekannt, die nach aktuellem Kenntnisstand (01.04.2022 - 9:29) ALLE gleichzeitig gegeben sein müssen:

...