Apache Doris 中文技术论坛
Questions Tags Users Badges

<安全漏洞>Doris2.1.6的FE是否命中CVE-2024-38816的Spring功能 Web 框架存在路径遍历漏洞

Asked Jul 28, 2025 Modified Jan 1, 0001
Viewed 43
2.1

Doris版本2.1.6
监管发布新的安全漏洞:CVE-2024-38816的Spring功能 Web 框架存在路径遍历漏洞。安全扫描发现我们用到了相关版本。

需要确认,Doris2.1.6版本是否命中了该漏洞,如果有命中,可否告知后续有修复计划。

edited Jan 1, 0001
xhuang5
asked Jul 28, 2025
1 Answers

微信图片_20250728171230.jpg

安全扫描信息如下图片所示。

另外,Spring官方发布的漏洞信息如下所示,供参考:
https://spring.io/security/cve-2024-38816 (本次命中漏洞)
https://spring.io/security/cve-2024-38819 (相关联漏洞)

edited Jul 28, 2025
xhuang5
answered Jul 28, 2025
Related Questions
streamloaderd成功执行,但是没有导入数据到表里。
1 answers
doris2.1.11重复建表报错内容异常,不会提示表已经存在
1 answers
AUTO LIST PARTITION 分区名长度为何限制 50?能否配置放宽/取消?
我们通过hive catalog外表同步数据,有时候hive表会很大导致内存占满了会杀掉其他任务,限制内存又会导致同步任务失败,有什么方法可以稳定一下呢,同步效率慢一点什么的也没问题
1 answers
doris be启动报错
2 answers
Doris的json解析问题
1 answers

Terms of service Privacy policy

Powered by Answer - the open-source software that powers Q&A communities.
Made with love © 2026 Apache Doris 中文技术论坛.