- Isabelle Bühler
Sicherheitslücke im Umfeld des Spring-Framework
Aktualisiert: 11. Mai

Im Umfeld des quelloffenen Java-Frameworks Spring sind drei Sicherheitslücken aufgetaucht.
Die kritische Sicherheitslücke, bekannt unter dem Namen Spring4Shell ermöglicht dem Angreifer, auf dem Server beliebigen Code auszuführen. Im schlimmsten Szenario erlangt er die Kontrolle über das gesamte System.
Quelle:
- https://nvd.nist.gov/vuln/detail/CVE-2022-22965
CVE-ID: CVE-2022-22965
25.04.2022