Spring Framework 历史漏洞大合集:从反序列化到 Spring4Shell 的完整攻击链复盘
本文系统梳理 Spring Framework 生态近十年的高危漏洞,覆盖 CVE-2017-8046 Pivotal 反序列化、CVE-2018-1258 Data Binding、CVE-2020-5421 CRLF、CVE-2021-22096 JDBC SQL 注入、CVE-2022-22947 SPEL RCE、CVE-2022-22965 Spring4Shell 以及 CVE-2022-22968 数据绑定绕过,每个漏洞给出成因分析、影响版本、真实 HTTP 请求包 PoC 和修复建议。
阅读全文 →