Aggiornamenti per VMware Spring
CVE-2024-22243
Aggiornamenti di sicurezza VMware risolvono una vulnerabilità in Spring, noto framework open source per lo sviluppo di applicazioni Java.
Tale vulnerabilità – strettamente correlata alla CVE-2024-22243 - interessa le applicazioni che utilizzano la classe UriComponentsBuilder per processare l’hostname degli URL forniti in una richiesta, rendendole potenzialmente suscettibili ad attacchi di tipo “Open Redirect” e “Server-Side Request Forgery (SSRF)”.
Prodotti e versioni affette
| Prodotti | Versioni affette |
| Spring Framework 6.1.x | dalla versione 6.1.0 alla 6.1.4 |
| Spring Framework 6.0.x | dalla versione 6.0.0 alla 6.0.17 |
| Spring Framework 5.3.x | dalla versione 5.3.0 alla 5.3.32 |
| Spring Framework | versioni precedenti non più supportate |
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
https://spring.io/security/cve-2024-22259
SOC

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)