Im Spring-Framework
wurden erneut Schwachstellen in der URL-Verarbeitung entdeckt. Die
Entwickler haben einen Fehler gefunden, der bei der Verarbeitung
von URLs mit bestimmten Sonderzeichen auftritt. Dadurch können
Angreifer eine Anwendung gegebenenfalls dazu bringen, unerwünschte
Web-Adressen aufzurufen oder eine "Open Redirect"-Schwachstelle
zu erzeugen.
Bei dem Fehler handelt es sich um eine fehlerhafte Verarbeitungslogik
in der UriComponentsBuilder-Klasse. Die fehlerhafte Verarbeitungslogik
führt dazu, dass URLs mit bestimmten Sonderzeichen nicht korrekt
in ihre Bestandteile zerlegt werden können.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|