hqtc
V2EX  ›  Java

Java CVE-2013-5852 漏洞。有没有了解的?

  •  
  •   hqtc · Aug 3, 2017 · 2893 views
    This topic created in 3233 days ago, the information mentioned may be changed or developed.

    Java Spring 程序,版本出包给公司安全部门检测,列出一堆漏洞编号;诸如 CVE-2013-5852 之类的,有没有 V 友能帮忙看一下 , 这个 CVE-2013-5852 会有什么影响?该怎么规避啊~

    https://nvd.nist.gov/vuln/detail/CVE-2013-5852#vulnDescriptionTitle

    看了一下意思是 Deployment 相关什么的。没搞过,很无力啊..懵逼中求救

    3 replies    2017-08-03 17:20:09 +08:00
    phx13ye
        1
    phx13ye  
       Aug 3, 2017
    好像和 java 版本有关,让他们在高版本 java 再检查一遍
    boygaga
        2
    boygaga  
       Aug 3, 2017
    做了多年安全,没见过这个 cve,不过既然是 2013 年的漏洞, 升级版本应该能很好的修复吧
    hqtc
        3
    hqtc  
    OP
       Aug 3, 2017
    @boygaga 那这个对嵌入式的 Java SE Embedded 1.6.0u38 有影响吗?“ and Java SE Embedded 7u40 and earlier ”是不是包括 1.6 的所有版本呢?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5975 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 06:12 · PVG 14:12 · LAX 23:12 · JFK 02:12
    ♥ Do have faith in what you're doing.