此頁面列出了 Spring 安全諮詢。
CVE-2024-38819: 函式式 Web 框架中的路徑遍歷漏洞(第二次報告)
CVE-2024-38816: 函式式 Web 框架中的路徑遍歷漏洞
CVE-2024-38807: Spring Boot Loader 中的簽名偽造漏洞
CVE-2024-38810: 使用 @AuthorizeReturnObject 時缺少授權
CVE-2024-38808: Spring Expression DoS 漏洞
CVE-2024-38809: 透過條件 HTTP 請求導致 Spring Framework DoS
CVE-2024-37084: Spring Cloud Data Flow 中的遠端程式碼執行
CVE-2024-22271: Spring Cloud Function Web DoS 漏洞
CVE-2024-22263: Spring Cloud Data Flow 中的任意檔案寫入漏洞
報告漏洞
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略