Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Im Spring-Framework wurden erneut Schwachstellen in der URL-Verarbeitung entdeckt. Die Entwickler haben einen Fehler gefunden, der bei der Verarbeitung von URLs mit bestimmten Sonderzeichen auftritt. Dadurch können Angreifer eine Anwendung gegebenenfalls dazu bringen, unerwünschte Web-Adressen aufzurufen oder eine "Open Redirect"-Schwachstelle zu erzeugen.

Bei dem Fehler handelt es sich um eine fehlerhafte Verarbeitungslogik in der UriComponentsBuilder-Klasse. Die fehlerhafte Verarbeitungslogik führt dazu, dass URLs mit bestimmten Sonderzeichen nicht korrekt in ihre Bestandteile zerlegt werden können.

(jl, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE