Spring Framework是一个开源的Java/Java EE全功能栈(full-stack)的应用程序框架, 以Apache许可证形式发布,也有.NET平台上的移植版本。
Spring Framework在处理XML数据时Jaxb2RootElementHttpMessageConverter类存在错误,允许攻击者发送包含外部实体引用的特制的XML数据,获取系统本地文件内容。
Spring Framework 3.2.8和4.0.2已经修复该漏洞,建议用户下载更新:
https://www.springsource.org