領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多String.toLowerCase() 和 String.toUpperCase() 的使用存在一些與 Locale 相關的異常,這可能會導致授權規則無法正常工作。
與 CVE-2024-38820 相關
Spring Security
受影響版本的使用者應升級到相應的修復版本。
| 受影響版本 | 修復版本 | 可用性 |
|---|---|---|
| 5.7.x | 5.7.14 | 僅限企業支援 |
| 5.8.x | 5.8.16 | 僅限企業支援 |
| 6.0.x | 6.0.14 | 僅限企業支援 |
| 6.1.x | 6.1.12 | 僅限企業支援 |
| 6.2.x | 6.2.8 | OSS |
| 6.3.x | 6.3.5 | OSS |
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略