发布日期:2023-04-13
更新日期:2023-06-15
受影响系统:
Spring Spring Session 3.0.0
描述:
CVE(CAN) ID: CVE-2023-20866
Spring Session是Spring公司的一个模块。
Spring Session 3.0.0版本存在信息泄露漏洞,攻击者可利用该漏洞通过访问应用程序日志获取敏感信息,进而实施会话劫持攻击。
< *链接:https://spring.io/security/cve-2023-20866
*>
建议:
厂商补丁:
Spring
------
Spring已经为此发布了一个安全公告(CVE-2023-20866)以及相应补丁:
CVE-2023-20866:CVE-2023-20866: Session ID can be logged to the standard output stream in Spring Session
链接:https://spring.io/security/cve-2023-20866
浏览次数:46
严重程度:0(网友投票)