spring-microservices-k8s icon indicating copy to clipboard operation
spring-microservices-k8s copied to clipboard

同学,您这个项目引入了528个开源组件,存在54个漏洞,辛苦升级一下

Open ghost opened this issue 2 years ago • 2 comments

检测到 AndriyKalashnykov/spring-microservices-k8s 一共引入了528个开源组件,存在54个漏洞

漏洞标题:Apache Tomcat 信息泄露漏洞
缺陷组件:org.apache.tomcat.embed:[email protected]
漏洞编号:CVE-2021-25122
漏洞描述:Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat versions 10.0.0-M1 to 10.0.0, 9.0.0.M1 to 9.0.41 and 8.5.0 to 8.5.61 存在信息泄露漏洞,该漏洞源于可以在一个请求到另一个请求中复制请求头和数量有限的请求体,这意味着用户a和用户B都可以看到用户a的请求结果。
影响范围:[9.0.0.M1, 9.0.43)
最小修复版本:9.0.43
缺陷组件引入路径:vmware.services:[email protected]>org.springframework.boot:[email protected]>org.springframework.boot:[email protected]>org.apache.tomcat.embed:[email protected]

另外还有54个漏洞,详细报告:https://mofeisec.com/jr?p=i4e660

ghost avatar Mar 07 '22 12:03 ghost

@ghost Sorry, could you please translate it to English?

AndriyKalashnykov avatar Mar 07 '22 12:03 AndriyKalashnykov