
Versión mitigada para CVE-2016-1000027 spring web.
Esta versión mitigada de Spring Web (5.x.x) está diseñada específicamente para abordar vulnerabilidades críticas detectadas por múltiples proveedores que utilizan Sonatype y Mend. Las vulnerabilidades, identificadas bajo el aviso CVE-2016-1000027, presentan un riesgo de ejecución remota de código (RCE) cuando se utiliza Spring Framework 4.1.4 para la deserialización de datos no confiables en Java. Es importante señalar que la resolución recomendada implica actualizar a una versión posterior a 5.x.x, la cual requiere el uso de OpenJDK 17 o superior. Sin embargo, debido a restricciones técnicas que enfrentan varias organizaciones que dependen de Sonatype y Mend, las cuales a menudo requieren el uso continuo de OpenJDK 8, se ha desarrollado esta versión.
handleRequest en HttpInvokerServiceExporter para eliminar los riesgos de seguridad asociados.handleRequest en HttpInvokerServiceExporter no es necesaria para tu aplicación.Integra la versión mitigada en tu proyecto basado en Spring para beneficiarte de las mejoras de seguridad y las medidas de mitigación de riesgos.
Esta versión mitigada tiene como objetivo proporcionar una solución provisional para organizaciones que enfrentan desafíos al adoptar la actualización recomendada de Spring Framework. Se recomienda a los usuarios verificar periódicamente las actualizaciones oficiales y migrar a versiones más recientes tan pronto como sus limitaciones técnicas lo permitan.
Este software se proporciona bajo los términos de la Licencia ISC. Consulte el archivo LICENSE para obtener más detalles.
Agradecimientos especiales a la comunidad de Spring Framework por sus continuos esfuerzos en mejorar la seguridad y funcionalidad del framework.
https://www.sourceclear.com/vulnerability-database/security/remote-code-execution-rce/java/sid-22252