>>320
ACCのとは別にSpring単体で同様な脆弱性が発覚。
4.2系は修正されている。4.1系は12月末の予定のに入れる。
Serialized Objectを外部から食う環境になっていると完全アウト。