人気のJavaテンプレートエンジンThymeleafにおける重大なサンドボックスバイパスの脆弱性が修正されました。 from csoonline.com

人気のJavaテンプレートエンジンThymeleafにおける重大なサンドボックスバイパスの脆弱性が修正されました。 from csoonline.com security summary

人気のJavaテンプレートエンジンThymeleafにおける重大なサンドボックスバイパスの脆弱性が修正されました。 from csoonline.com


および @ (Spring Expression Language 型参照) は危険であることが判明しました。
用語 ‘new’ の後には ASCII スペースが続き、文字列は危険なパターンを検出するためにこれをチェックしました。
ただし、チェックしたのは ASCII スペース 0x20 文字のみでした。
研究者らは、別のレイヤーが ?java> で始まるクラスが T() 型参照内で使用されることをブロックしたと付け加えました。
「これにより、org:springframework.core.io/FileSystemResource のようなクラスが「ディスク上に任意のファイル」を作成できないようにしました。

コメント

タイトルとURLをコピーしました