Spring4Shell:Spring中最新Java RCE“0day”漏洞的安全分析(CVE-2022-22965和CVE-2022-22963)

zjx*_*c50 2 artifactory

关于https://www.lunasec.io/docs/blog/spring-rce-vulnerability/中的“spring4shell”漏洞。有谁知道这个漏洞是否影响 JFrog Artifactory Cloud 或 On-Premise 版本?

已寻求支持,但尚未看到官方回应,因此更公开地提出这个问题。

Eld*_*sis 5

我为 JFrog 工作。

JFrog平台(包括Artifactory)不受Spring4Shell漏洞(CVE-2022-22965)和Spring Cloud Function漏洞(CVE-2022-22963)影响。

这涵盖了云版本和本地版本(共享相同的代码库)。

这是详细修复指南的链接。