Pivotal Software Spring Framework... CVE-2015-0201 CNNVD-201503-231

5.0 AV AC AU C I A
发布: 2015-03-10
修订: 2015-03-11

Pivotal Spring Framework是美国Pivotal Software公司的一套开源的Java、Java EE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Pivotal Software Spring Framework 4.1.5之前4.1.x版本的Java SockJS客户端中存在安全漏洞,该漏洞源于程序生成可预测的会话ID。远程攻击者可利用该漏洞向其他会话发送消息。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息