領先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多在 Spring Security 版本 5.4.10、5.5.6 和 5.6.3 以及較舊的不受支援的版本中,RegexRequestMatcher 很容易被錯誤配置,從而在某些 servlet 容器上被繞過。
使用正則表示式中包含 `.` 的 RegexRequestMatcher 的應用程式可能容易受到授權繞過的攻擊。
使用者應更新到包含修復程式的版本。 5.5.x 使用者應升級到 5.5.7 或更高版本。 5.6.x 使用者應升級到 5.6.4 或更高版本。 已修復此問題的版本包括
此漏洞由 LINE Corporation 的 Hiroki Nishino、Toshiki Sasazaki、Yoshinori Hayashi 和 Jonghwan Kim 發現並負責任地報告。
要報告 Spring 產品組合中的專案的安全漏洞,請參閱安全策略