Spring4Shell: nová zranitelnost Javy ve Spring
Datum publikování: 1. 4. 2022
Včera byly zveřejněny detaily nové závažné vzdálené zranitelnosti v Javě při použití frameworku Spring s názvem Spring4Shell. Jedná se o chybu CVE-2022–22965 ve Spring Core, všichni s JDK 9 a novější jsou zranitelní. Objevena byla také o něco méně závažná chyba CVE-2022–22963 v Spring Cloud Function.