CVE-2014-3527 已在 Spring Security 3.2.5 和 3.1.7 版本中修復

釋出 | Rob Winch | 2014年8月15日 | ...

Spring Security 3.2.5 (更新日誌) 和 3.1.7 (更新日誌) 已釋出,並可在 Maven Central 中獲取。本次釋出的重要亮點是:

  • 本次釋出包含對 CVE-2014-3527 的修復,該問題解決了使用代理票證時,惡意 CAS 服務冒充另一個 CAS 服務的問題。
  • 本次釋出更新了 cas 模組的傳遞依賴到 cas-client-core,該庫修復了 CVE-2014-4172。此問題不在 Spring Security 本身,而是其依賴的庫存在的問題。

特別感謝 Scott BattagliaCAS 團隊 的其他成員將 CVE-2014-3527 通報給 Spring Security 團隊,並與 Spring Security 團隊就 CAS 版本釋出進行協調以解決 CVE-2014-4172。

SpringOne 2GX 2014 即將到來

請儘快 預訂您在 SpringOne(9月8日至11日,德克薩斯州達拉斯)的席位。這是瞭解最新動態並提供直接反饋的絕佳機會。屆時將有關於 Spring、Groovy 和 Grails 最新更新的 深度探討環節

獲取 Spring 新聞通訊

透過 Spring 新聞通訊保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,助您加速進步。

瞭解更多

獲得支援

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案,只需一份簡單的訂閱。

瞭解更多

即將舉行的活動

檢視 Spring 社群所有即將舉行的活動。

檢視所有