領先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多Spring Security,版本 5.7(低於 5.7.5)和 5.6(低於 5.6.9),以及較舊的不受支援的版本,在某些條件下可能容易受到許可權提升的攻擊。惡意使用者或攻擊者可以修改客戶端(透過瀏覽器)發起的到授權伺服器的請求,這可能導致後續批准中的許可權提升。如果授權伺服器在後續訪問令牌端點的請求中,返回包含空範圍列表的 OAuth2 訪問令牌響應(根據RFC 6749,第 5.1 節),則可能發生這種情況。
此漏洞暴露了滿足以下所有要求的應用程式
http.oauth2Login()
)anyRequest().hasAuthority("SCOPE_message.write")
)此漏洞不會暴露以下應用程式
http.oauth2ResourceServer()
)anyRequest().hasAuthority("ROLE_USER")
)受影響版本的使用者應應用以下緩解措施:Spring Security 5.7 到 5.7.5,Spring Security 5.6 到 5.6.9。較舊的版本應升級到受支援的分支。無需其他緩解措施。已修復此問題的版本包括
此問題由 Apache Software Foundation 的 Tobias Soloschenko (@klopfdreh) 發現並負責任地報告。
要報告 Spring 產品組合中的專案的安全漏洞,請參閱安全策略