Spring Cloud Function 基于规则的安全策略漏洞研究
发布时间
阅读量:
阅读量
0x01 影响版本
V3.0.0.M3 至 V3.2.2
0x02 漏洞分析
在该测试环境中进行验证:
https://github.com/jwwam/scfunc - 将所依赖的版本调整为3.2.2以查阅修复的相关记录

观察到配置了一个isViaHeader参数,其取值决定了采用SimpleEvaluationContext还是StandardEvaluationContext来创建上下文。SimpleEvaluationContext一般被用作防止SpEL注入的解决方案。

在识别出漏洞sink点之后,需向上追溯并定位到四处调用位置,这些调
全部评论 (0)
还没有任何评论哟~
