CSIRT
Security Advisory : Rekapitulasi Kerentanan pada Spring
Dec 12, 2021 09:22 AM
Spring merupakan salah satu ekosistem pengembangan aplikasi berbasis Java yang banyak digunakan untuk membangun layanan web, sistem perusahaan, dan aplikasi berbasis cloud. Ekosistem ini mencakup berbagai komponen, antara lain Spring Framework, Spring Security, Spring Authorization Server, dan Spring Cloud, yang mendukung fungsi autentikasi dan otorisasi, integrasi OAuth2, pengelolaan konfigurasi, pemrosesan data, serta pengembangan aplikasi web dan layanan terdistribusi. Luasnya penggunaan Spring menjadikan kerentanan pada komponen tersebut berpotensi dimanfaatkan oleh pelaku ancaman untuk memperoleh akses tidak sah, menjalankan kode dari jarak jauh (Remote Code Execution), melakukan Server-Side Request Forgery (SSRF), mengakses atau mengubah data LDAP, memanipulasi proses registrasi maupun persetujuan klien OAuth2, melakukan Cross-Site Scripting (XSS), mengubah konfigurasi aplikasi melalui endpoint yang tidak dibatasi secara memadai, mengganggu aliran data Server-Sent Events (SSE), serta menyebabkan penggunaan sumber daya sistem secara berlebihan. Berikut merupakan rekapitulasi kerentanan yang teridentifikasi pada beberapa komponen dalam ekosistem Spring
News Feed
Security Advisory CVE-2026-21962 Kerentanan pada Oracle HTTP Server
2026-09-09 03:28:15 400 View
Security Advisory : Rekapitulasi Kerentanan pada Spring
2026-09-09 03:16:12 400 View
Ancaman Siber Meningkat, OJK Minta Bank Perkuat Edukasi dan Sistem Perlindungan Data
2026-08-05 02:27:27 400 View
Tingkatkan Talenta Siber & Perkuat Keamanan Digital Pendidikan di Indonesia melalui Bug Bounty 2025
2026-08-05 02:26:08 400 View