領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多CVE-2022-22968 的修復使得 DataBinder 中的 disallowedFields 模式不區分大小寫。然而,String.toLowerCase() 存在一些依賴於區域設定的異常,這可能導致欄位未按預期受到保護。
Spring Framework
受影響版本的使用者應升級到相應的修復版本。
| 受影響版本 | 修復版本 | 可用性 |
|---|---|---|
| 5.3.x | 5.3.41 | 商業 |
| 6.0.x | 6.0.25 | 商業 |
| 6.1.x | 6.1.14 | OSS |
無需其他緩解措施。
此漏洞由 Atlassian 首席工程師 Marek Parfianowicz 負責任地報告。
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略