Sicherheitslücke: Spring4Shell

01. April 2022

Kritische Schwachstelle in Spring4Shell veröffentlicht (CVE-2022-22965)

Es wurde eine Sicherheitslücke im Framework Spring bekannt, welches auch in ky2help® eingesetzt wird.

Auswirkung auf ky2help®:

ky2help® ist nicht betroffen, da JDK 8 verwendet wird.

Ein System ist unter folgenden Voraussetzungen von der Sicherheitslücke betroffen:

  • Ab JDK9
  • Apache Tomcat als Servlet container
  • Als Web Archiv gepackt (.war)
  • spring-webmvc oder spring-webflux als Dependency.

Zu den Referenzen:

https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

https://tanzu.vmware.com/security/cve-2022-22965

TOP