Vulnerabilidad en Spring Framework que afecta a los productos de Cisco: marzo de 2022
Acabamos de recibir del CCN-CERT, la siguiente noticia:
El 31 de marzo de 2022, se publicó la siguiente vulnerabilidad crítica en Spring Framework que afecta a las aplicaciones Spring MVC y Spring WebFlux que se ejecutan en JDK 9+: CVE-2022-22965: Spring Framework RCE a través de enlace de datos en JDK 9+ Para obtener una descripción de esto vulnerabilidad, consulte el Informe de vulnerabilidad de seguridad de VMware Spring Framework. Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-java-spring-rce-Zx9GUc67 Más información: https://sec.cloudapps .cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-java-spring-rce-Zx9GUc67?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Vulnerability%20in%20Spring%20Framework%20Affecting%20Cisco %20Productos:%20Marzo%202022&vs_k=1
Hallarás más detalles sobre en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34029.html