Pivotal Reactor Netty 0.8.11 之前的版本,會透過重定向傳遞標頭,包括授權標頭。遠端未經身份驗證的惡意使用者可能會獲得對他們沒有訪問許可權的伺服器的憑據訪問許可權。
2019-10-11:初始漏洞報告發布。
要報告 Spring 產品組合中的專案的安全漏洞,請參閱安全策略
VMware 提供培訓和認證,以加速您的進步。
Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。
檢視 Spring 社群中所有即將舉行的活動。