inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

생산성을 향상시키는 스프링부트 기반의 API 템플릿 프로젝트 구현

XSS 방어 (2)

org.apache.commons:commons-text:1.8 보안 취약점 문제

826

euichan

작성한 질문수 3

1

스크린샷 2023-05-06 오후 4.22.10.png보안 취약점이 발견되어

implementation 'org.apache.commons:commons-text:1.10.0'

의존성을 변경하는 것이 좋아보입니다.

spring-boot jpa web-api

답변 1

0

구파고

"Apache Commons Text에서 원격 코드 실행 취약점이 발견되었습니다. 이 취약점은 CVE 식별자 CVE-2022-42889를 부여받았으며 ACT4Shell 또는 Text4Shell로 불립니다.

영향받는 버전은 Apache Commons Text 1.5 ~ 1.9 이며, 현재 최신 Apache Commons Text 버전 1.10.0에서는 취약점이 수정되었습니다. (참고: NVD)"

참고링크

 

해당 내용 공유 감사합니다!! 원격 코드를 실행할 수 있는 심각한 취약점이 있군요

OAUTH2 질문

0

96

2

카카오토큰관련

0

82

2

auditing

0

76

1

전역에러처리질문

0

115

2

토큰 발급 관련 문의 드립니다.

0

131

2

이 흐름이 맞을까요??

0

126

2

OpenFeign을 어떤 상황에서 어떻게 사용하는지 감이 안옵니다...

0

220

2

도메인형 패키지 구조 질문

0

242

1

application.yml token 선언 시 오류

0

322

1

토큰발행시 500 INTERNAL_SERVER_ERROR

0

158

1

oauth 회원가입 시 필수 추가 정보는 어떤 식으로 받으시나요?

0

288

2

io.jsonwebtoken.security.WeakKeyException 해결방법

0

387

1

리프레시 토큰 사용 관련 문의 건

0

336

1

Xss 에서 WebConfig 오류 발생됩니다.

0

673

1

applycation.yml 의 readTimeout 이 적용이 안됩니다.

0

697

2

강사님 Swagger에 질문드립니다.

0

294

2

kakao token 발급 시 에러

0

729

2

아직 초반부분인데 질문이있습니다.

0

204

1

socialLoginApiService map 주입

0

291

1

전역 에러 처리 메시지 관리

0

608

2

안드로이드 스튜디오와 협업

0

646

2

String accessToken = authorizationHeader.split(" ")[1];은 accessToken이 맞나요?

0

312

1

SocialLoginApiServiceFactory 생성자 관련 질문입니다.

0

256

1

OAuthAttributes 클래스의 toMemberEntity의 파라미터로 memberType이 들어가야하는 이유가 궁금합니다.

0

445

2