領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多Spring Security 4.2.x(4.2.12之前)、5.0.x(5.0.12之前)和5.1.x(5.1.5之前)版本在透過SecureRandomFactoryBean#setSeed配置SecureRandom例項時存在不安全的隨機性漏洞。要受到此漏洞影響,一個誠實的應用程式必須提供一個種子,並將由此產生的隨機資料暴露給攻擊者進行檢查。
受影響版本的使用者應採取以下緩解措施
此問題由Thijs Alkemade發現並負責任地報告。
2019-04-02:首次釋出漏洞報告。
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略