遙遙領先
VMware 提供培訓和認證,可加速您的進步。
瞭解更多在 WebFlux 的 Spring Security 配置中使用 "**"
作為模式,會在 Spring Security 和 Spring WebFlux 之間產生模式匹配不一致,並存在安全繞過的可能性。
Spring Security
以下 Spring Security 版本包含此漏洞的修復程式
以上版本需要 Spring Framework 版本
此漏洞由 tkswifty 和 Ha1c9on 負責任地披露。
要報告 Spring 產品組合中的專案的安全漏洞,請參閱安全策略