Spring官宣网传大漏洞,附解决方案( 二 )

对于不是Spring Boot应用下的Spring MVC用户,可以直接从@EnableWebMvc切换到扩展DelegatingWebMvcConfiguration,如文档的高级配置部分所述[3],然后重写createRequestMappingHandlerAdapter方法来实现 。
参考资料[1] https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
[2] https://tanzu.vmware.com/security/cve-2022-22965
[3] https://docs.spring.io/spring-framework/docs/current/reference/html/web.html#mvc-config-advanced-JAVA





推荐阅读