...
Objet | CVE-2022-22965 vis à vis des applications ESUP |
Référence | ESUP-2022-AVI-001 |
Date de la première version | 1 avril décembre 2022 |
Date de la dernière version | 1 avril décembre 2022 |
Source | CVE-2022-22965 |
Diffusion de cette version | Publique |
Historique |
|
Planning prévisionnel | - |
Pièces jointes | - |
...
Potentiellement toutes les applications utilisant du spring-webmvc et déployées un Tomcat avec un jdk9 ou supérieur.
Ainsi des nouvelles versions sont proposées pour Apereo CAS et Shibboleth IdP.
...
Blog Spring.io du 31 mars 2022 https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
CVE-2022-22965 de VMware https://tanzu.vmware.com/security/cve-2022-22965
CVE-2022-22965 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
CERTFR-2021-ALE-022 : https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-297/