領先一步
VMware 提供培訓和認證,助您加速進步。
瞭解更多Spring Security 切面可能無法正確找到私有方法上的方法安全註解。這可能導致授權繞過。
如果滿足以下條件,您的應用程式可能會受到影響:
@EnableMethodSecurity(mode=ASPECTJ) 和 spring-security-aspects,並且在這種情況下,目標方法可能能夠在沒有適當授權的情況下被呼叫。
在以下情況下,您不受影響:
@EnableMethodSecurity(mode=ASPECTJ) 或 spring-security-aspects,或者Spring Security
受影響版本的使用者應升級到相應的修復版本。
| 受影響版本 | 修復版本 | 可用性 |
|---|---|---|
| 6.4.x | 6.4.6 | OSS |
無需其他緩解措施。
此漏洞由 Vitalii 獨立發現並負責任地報告。
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略