搶先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多如果建立 EndpointRequest
的 actuator 端點被停用或未暴露,則 EndpointRequest.to()
會為 null/**
建立一個匹配器。
如果滿足以下所有條件,您的應用程式可能會受到影響
EndpointRequest.to()
已在 Spring Security 鏈配置中使用EndpointRequest
引用的端點已停用或未透過 web 暴露/null
的請求,並且此路徑需要保護如果以下任何一項為真,則您不會受到影響
EndpointRequest.to()
EndpointRequest.to()
引用的端點已啟用並已暴露/null
的請求,或者此路徑不需要保護Spring Boot
受影響版本的使用者應升級到相應的修復版本。
受影響的版本 | 修復版本 | 可用性 |
---|---|---|
2.7.x | 2.7.25 | 僅企業支援 |
3.1.x | 3.1.16 | 僅企業支援 |
3.2.x | 3.2.14 | 僅企業支援 |
3.3.x | 3.3.11 | OSS |
3.4.x | 3.4.5 | OSS |
如果您無法升級,您可以選擇
EndpointRequest.to()
引用的端點已啟用並已透過 web 暴露/null
的請求此漏洞由 Janek Bettinger 發現並負責任地報告 ([email protected]).
要報告 Spring 系列專案中存在的安全漏洞,請參閱安全策略