CVE-2019-3778:Spring Security OAuth 2.3.5、2.2.4、2.1.4、2.0.17 已釋出

釋出 | Joe Grandja | 2019 年 2 月 21 日 | ...

我們已釋出 Spring Security OAuth 2.3.5、2.2.4、2.1.4 和 2.0.17 以解決 CVE-2019-3778:spring-security-oauth2 中的開放重定向器。請檢視 CVE 報告中的資訊並立即升級。

有關每個版本中包含的其他更改,請參閱

注意:對於 Spring Boot 1.5.xSpring IO Platform Cairo 的使用者,強烈建議將 spring-security-oauth 版本覆蓋到包含 CVE 修復的最新版本。 有關如何覆蓋版本的詳細說明,請參閱 CVE 報告中的緩解措施部分。

專案頁面 | GitHub | 文件 | 幫助

獲取 Spring 新聞通訊

透過 Spring 新聞通訊保持聯絡

訂閱

更上一層樓

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部