搶先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多CVE-2022-22968 的修復使得 DataBinder
中的 disallowedFields
模式不區分大小寫。但是,String.toLowerCase()
有一些依賴於 Locale 的例外情況,這可能會導致欄位未按預期受到保護。
Spring Framework
受影響版本的使用者應升級到相應的修復版本。
受影響的版本 | 修復版本 | 可用性 |
---|---|---|
5.3.x | 5.3.41 | 商業 |
6.0.x | 6.0.25 | 商業 |
6.1.x | 6.1.14 | 開源軟體 (OSS) |
沒有其他必要的緩解步驟。
此漏洞由 Atlassian 的首席工程師 Marek Parfianowicz 負責任地報告。
要報告 Spring 產品組合中某個專案的安全漏洞,請參閱安全策略