CVE-2024-38810: 使用 @AuthorizeReturnObject 時缺少授權

| 2024 年 8 月 19 日 | CVE-2024-38810

描述

使用 @AuthorizeReturnObject 或 Spring Security 生成的 AuthorizationAdvisorProxyFactory @Bean 包裝物件的應用程式可能未應用所有安全建議。

當方法安全建議未應用時,意味著像 @PreFilter@PreAuthorize 這樣的註解可能不起作用...

CVE-2024-38808: Spring Expression DoS 漏洞

| 2024 年 8 月 14 日 | CVE-2024-38808

描述

在 Spring Framework 5.3.0 - 5.3.38 版本及更舊的不受支援的版本中,使用者可以提供經過特殊構造的 Spring Expression Language (SpEL) 表示式,這可能導致拒絕服務 (DoS) 條件。

具體來說,一個...

CVE-2024-22271: Spring Cloud Function Web DOS 漏洞

| 2024 年 6 月 19 日 | CVE-2024-22271

描述

描述 在 Spring Cloud Function 框架的 4.1.x 版本(早於 4.1.2)和 4.0.x 版本(早於 4.0.8)中,應用程式在嘗試使用不存在的函式組合函式時容易受到 DOS 攻擊。

具體來說,一個應用程式...

領先一步

VMware 提供培訓和認證,助力您飛速進步。

瞭解更多

獲取支援

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案,只需一份簡單的訂閱。

瞭解更多

近期活動

檢視 Spring 社群的所有近期活動。

檢視全部