領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多在某些情況下,對靜態資源設定了 Spring Security 授權規則的 Spring WebFlux 應用程式可能會被繞過。
要使應用程式受到此影響,必須滿足以下所有條件:
這會影響以下 Spring Security 版本:
受影響版本的使用者應升級到相應的修復版本。
| 受影響版本 | 修復版本 | 可用性 |
|---|---|---|
| 5.7.x | 5.7.13 | 僅限企業支援 |
| 5.8.x | 5.8.15 | 僅限企業支援 |
| 6.0.x | 6.0.13 | 僅限企業支援 |
| 6.1.x | 6.1.11 | 僅限企業支援 |
| 6.2.x | 6.2.7 | OSS |
| 6.3.x | 6.3.4 | OSS |
該漏洞由 tkswifty 和 [email protected] 負責任地報告
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略