
هذا التطبيق التوضيحي يغطي جزئيًا الثغرة الأمنية CVE-2024-38828
هذا التطبيق التجريبي يغطي جزئياً الثغرة CVE-2024-38828
الثغرة CVE-2024-38828 في إطار Spring Framework تسمح بشن هجوم من نوع "رفض الخدمة" (DoS) عن طريق إرسال طلب كبير أو مصمم خصيصاً إلى وحدة تحكم Spring MVC التي تقبل معامل من النوع byte[]. قد يؤدي ذلك إلى زيادة التحميل على الذاكرة والمعالج وتعطل التطبيق بسبب نقص الموارد. في تطبيقي التجريبي، أستخدم محولاً مخصصاً لتغطية الثغرة المرتبطة بتحميل الملفات كبيرة الحجم. لتغطية الثغرة بالكامل، يجب تعيين مهلات في السيرفليت - للحماية من الهجمات البطيئة وتحسين معالجة طلبات multipart/form-data و raw body، لتجنب التخصيص المفرط للذاكرة.
تم إصلاح الثغرة CVE-2024-38828 في إصدارات Spring الأحدث من 5.3.33.