O envio de formulários no site de suporte está temporariamente indisponível para manutenção programada. Se precisar assistência imediata, entre em contato com o suporte técnico. Lamentamos o inconveniente.
Spring Framework vulnerability issue - CVE-2022-22965
Descrição
Spotlight products are not impacted by the Spring Framework Java related security issue - CVE-2022-22965
Causa
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.
The specific exploit requires the application to run on Tomcat as a WAR deployment. If the application is deployed as a Spring Boot executable jar, i.e. the default, it is not vulnerable to the exploit. However, the nature of the vulnerability is more general, and there may be other ways to exploit it.
The following Spotlight products are not impacted by this security issue (CVE-2022-22965), since they do not use the Spring Framework.
Unaffected products:
Spotlight on SQL Server
Spotlight Cloud
Spotlight Tuning Pack
Spotlight on Oracle
Spotlight on SAP
Spotlight on DB2 LUW
NOTE
Este é um artigo de "Compartilhamento rápido" fornecido pelo Suporte da Quest. Todo o conteúdo incluído neste artigo não foi verificado e é fornecido "no estado em que se encontra", apenas para fins informativos. Embora tenham sido envidados esforços razoáveis para apresentar um conteúdo completo, atualizado e preciso, não é garantida a integridade, atualidade ou exatidão desse conteúdo. Assim, a Quest não fornece nenhuma declaração, garantia ou endosso de qualquer tipo com relação a este conteúdo, de forma expressa ou implícita, incluindo, por exemplo, garantias implícitas de qualidade satisfatória, adequação a determinado propósito, não violação, compatibilidade, segurança, exatidão ou integridade.
Your Request will be reviewed by our technical reviewer team and, if approved, will be added as a Topic in our Knowledgebase.
Conteúdo recomendado
Produto(s):
Spotlight Tuning Pack
Hosted
Spotlight Cloud
Hosted
Spotlight on SQL Server Enterprise
13.5.3
Spotlight on DB2
6.10, 6.9.3, 6.9.2
Spotlight on SAP ASE
2.12, 2.11, 2.10
Spotlight on Oracle
10.10, 10.9, 10.8
Tópico(s):
Troubleshooting
Histórico do artigo:
Criado em: 4/4/2022 Última atualização em: 4/14/2022
Author:
Edgar Ueno
Thank you for your feedback for Topic Request
Your Request will be reviewed by our technical reviewer team and, if approved, will be added as a Topic in our Knowledgebase.
Bem-vindo ao Suporte
Você pode encontrar ajuda de suporte on-line para *produto* da Quest em um local de suporte afiliado. Clique em Continue (Continuar) para ser direcionado ao conteúdo de suporte correto e à assistência a *produto*.
Encerramento do suporte aos navegadores IE 8, 9 e 10
O Portal da Quest Software não é mais compatível com IE8, 9 e 10. Recomendamos a atualização do navegador para a versão mais recente do Internet Explorer ou do Chrome.