Уязвимость программной платформы Spring Framework связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного SpEL-выражения



BDU:2022-01627

CVE-2022-22950



Установка обновлений из доверенных источников

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование межсетевых экранов прикладного уровня (WAF) в режиме блокировки для фильтрации HTTP-запросов.



Источники информации:

https://www.cyberkendra.com/2022/03/spring4shell-details-and-exploit-code.html

https://tanzu.vmware.com/security/cve-2022-22950