Risolta vulnerabilità in prodotti Spring (AL03/260626/CSIRT-ITA)
Spring ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” nei propri prodotti.
Questo sito utilizza cookie tecnici, analytics e di terze parti.
Proseguendo nella navigazione accetti l’utilizzo dei cookie.
Cookie policy
Spring ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” nei propri prodotti.
Rilevate 2 nuove vulnerabilità con gravità “alta” che interessano il prodotto Spring AI. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato di eludere le funzionalità di sicurezza ed eseguire codice arbitrario.
Sintesi Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-21287 che interessa il prodotto Agile Product Lifecycle Management (PLM), soluzione progettata per la gestione del ciclo di vita dei prodotti, dalla concezione iniziale fino alla dismissione.
CSIRT Toscana