Spring Web UriComponentsBuilder URL 解析不当漏洞
漏洞描述 Spring Framework 是一个开源的Java应用程序框架,UriComponentsBuilder是Spring Web中用于构建和操作URI的工具类。 受影响版本中,由于 UriComponentsBuilder 处理URL时未正确过滤用户信息中的方括号 [ ,攻击者可构造包含方括号的恶意URL绕过主机名验证。如果应用程序依赖UriComponentsBuilder.fromUriString()等方法对URL进行解析和校验,则可能导致验证绕过,出现开放重定向或SSRF漏洞。 漏洞名称 Spring Web UriComponentsBuilder URL解析不当漏洞 漏洞类型 SSRF 发现时间 2024-02-21 漏洞影响广度 广 MPS编号 MPS-uwzo-gx91 CVE编号 CVE-2024-22243 CNVD编号 - 影响范围 org.springframework:spring-web@[6.0.0, 6.0.17) org.springframework:spring-web@[6.1.0, 6.1.4) org.springframewor...
