CVE-2022-22978:RegexRequestMatcher 中的授權繞過

工程 | Rob Winch | 2022 年 5 月 16 日 | ...

更新

  • [05-17] 由於混淆,CVE-2022-22975 應該為 CVE-2022-22978。部落格已更新以反映此更正。

CVE-2022-22978:RegexRequestMatcher 中的授權繞過

Spring Security 5.7.0、5.6.4、5.5.7 已釋出,用於修復 CVE-2022-22978:RegexRequestMatcher 中的授權繞過。請儘快更新。

獲取 Spring 新聞簡報

與 Spring 新聞簡報保持聯絡

訂閱

搶佔先機

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部