CVE-2019-3778:Spring Security OAuth 2.3.5、2.2.4、2.1.4、2.0.17 已釋出

釋出 | Joe Grandja | 2019 年 2 月 21 日 | ...

我們已釋出 Spring Security OAuth 2.3.5、2.2.4、2.1.4 和 2.0.17 版本,以修復 CVE-2019-3778:spring-security-oauth2 中的開放重定向器。請仔細閱讀 CVE 報告中的資訊並立即升級。

有關每個版本中包含的其他更改,請參閱

注意:對於 Spring Boot 1.5.xSpring IO Platform Cairo 的使用者,強烈建議將 spring-security-oauth 版本覆蓋到包含 CVE 修復的最新版本。有關如何覆蓋版本的詳細說明,請參閱 CVE 報告中的緩解措施部分。

專案頁面 | GitHub | 文件 | 幫助

獲取 Spring 新聞通訊

透過 Spring 新聞通訊保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,助您加速進步。

瞭解更多

獲得支援

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案,只需一份簡單的訂閱。

瞭解更多

即將舉行的活動

檢視 Spring 社群所有即將舉行的活動。

檢視所有