フォーラム: 公開討議 (スレッド #45608)

Spring Frameworkの脆弱性について (2022-04-05 16:57 by TBFW利用者 #89302)

https://internet.watch.impress.co.jp/docs/news/1399929.html
Spring Frameworkに脆弱性ありと診断されましたが、terasoluna-batch4j-all_3.3.1.zipでは当脆弱性は問題ないでしょうか。

メッセージ #89302 への返信×

Wiki文法は使えません
ログインしていません。投稿を区別するために投稿者のニックネームをつけてください(ニックネームの一意性は保証されません。全く別の人も同じ名前を利用することが可能ですので本人であることの特定には利用できません。本人であることを保証したい場合にはログインして投稿を行なってください)。 ログインする

Re: Spring Frameworkの脆弱性について (2022-04-07 10:39 by terasoluna #89317)

メッセージ #89302 への返信
> https://internet.watch.impress.co.jp/docs/news/1399929.html
> Spring Frameworkに脆弱性ありと診断されましたが、terasoluna-batch4j-all_3.3.1.zipでは当脆弱性は問題ないでしょうか。

TERASOLUNA Batch Framework for Java 3.3.1は、
機能説明書に記載の方法でのご利用が前提となりますが、下記脆弱性の影響は受けません。
・[CVE-2022-22965]Spring Frameworkのリモートコード実行(RCE)の脆弱性(Spring4Shell)
#89302 への返信

メッセージ #89317 への返信×

Wiki文法は使えません
ログインしていません。投稿を区別するために投稿者のニックネームをつけてください(ニックネームの一意性は保証されません。全く別の人も同じ名前を利用することが可能ですので本人であることの特定には利用できません。本人であることを保証したい場合にはログインして投稿を行なってください)。 ログインする

Re: Spring Frameworkの脆弱性について (2022-04-11 20:55 by TBFW利用者 #89387)

ご回答ありがとうございます。
#89317 への返信

メッセージ #89387 への返信×

Wiki文法は使えません
ログインしていません。投稿を区別するために投稿者のニックネームをつけてください(ニックネームの一意性は保証されません。全く別の人も同じ名前を利用することが可能ですので本人であることの特定には利用できません。本人であることを保証したい場合にはログインして投稿を行なってください)。 ログインする