- 2026-09-02
VMwareのSpring Integrationにおける高圧縮データの処理 (データ増幅)に関する脆弱性
UnZipTransformer は、アーカイブを処理する際に解凍後のエントリサイズやエントリ数の制限を行っていません。そのため、攻撃者はJVMのヒープメモリを枯渇させることができるzipアーカイブを送信し、サービス拒否(DoS)障害を引き……
UnZipTransformer は、アーカイブを処理する際に解凍後のエントリサイズやエントリ数の制限を行っていません。そのため、攻撃者はJVMのヒープメモリを枯渇させることができるzipアーカイブを送信し、サービス拒否(DoS)障害を引き……
単一の悪意あるAMQPメッセージがリスナースレッドだけでなく消費者JVM全体を終了させる(System.exit(99))可能性があり、そのプロセス内に共存するすべてのワークロードに対して完全な可用性の喪失を引き起こします。対象となるSpr……
JsonKafkaHeaderMapper と DefaultKafkaHeaderMapper は、そのデフォルトの信頼されたパッケージリストに java.net を含んでいます。これらのマッパーが使用される場合(これはすべての @Kaf……
Spring FrameworkのFreeMarker統合を使用しているアプリケーションは、コントローラーが信頼されていない入力に基づいて派生したビュー名を返し、かつFreeMarkerがSpringTemplateLoaderを介してテン……
SimpleEvaluationContext を使用して Spring Expression Language (SpEL) 式を評価するアプリケーションは、SpEL 式コンパイラが有効になっている場合にセーフティガードをバイパスされる可……
Spring Cloud Functionにおいて、HTTPヘッダーの不適切なフィルタリングが発生する可能性があります。対象バージョンは、Spring Cloud Function 5.0.0から5.0.3、Spring Cloud Fun……
コンポジションのルックアップにより、Spring Cloud Function のベース関数が潜在的に汚染される可能性があります。対象バージョンは、Spring Cloud Function 5.0.0 から 5.0.3、Spring Cl……
Spring Cloud Function AWSにおいて機密データがログに記録される可能性があります。対象となるバージョンは、Spring Cloud Function 5.0.0 から 5.0.3、4.3.0 から 4.3.4、4.2.……
EmbeddedHeadersJsonMessageMapperは、そのコンストラクタで過度に許容的なヘッダ解析の設定をデフォルトとしています。decodeNativeFormatが生のバイトペイロードを処理する際、埋め込まれたJSONヘッ……
IntegrationFlowが非同期で順序が変更されるfluxFunctionを使った.fluxTransform()を使用し、生のペイロードを発行する場合、同じFluxMessageChannelのサブスクリプションに対する同時リクエス……