CVE-2024-38810: 使用 @AuthorizeReturnObject 時缺少授權

| 2024 年 8 月 19 日 | CVE-2024-38810

描述

使用 @AuthorizeReturnObject 或 Spring Security 產生的 AuthorizationAdvisorProxyFactory @Bean 包裝物件的應用程式可能不會應用所有安全建議。

當方法安全建議未應用時,這意味著像 @PreFilter@PreAuthorize 這樣的註解可能不起作用…

CVE-2024-38808: Spring Expression DoS 漏洞

中等 | 2024年8月14日 | CVE-2024-38808

描述

在 Spring Framework 5.3.0 - 5.3.38 及更舊的不受支援版本中,使用者可以提供經過特殊製作的 Spring Expression Language (SpEL) 表示式,這可能導致拒絕服務 (DoS) 情況。

具體而言,一個…

CVE-2024-22271: Spring Cloud Function Web DoS 漏洞

中等 | 2024 年 6 月 19 日 | CVE-2024-22271

描述

描述 在 Spring Cloud Function 框架中,4.1.x 版本早於 4.1.2,4.0.x 版本早於 4.0.8,當應用程式嘗試與不存在的函式組合時,容易受到 DoS 攻擊。

具體來說,應用程式是…

領先一步

VMware 提供培訓和認證,助您加速進步。

瞭解更多

獲得支援

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案,只需一份簡單的訂閱。

瞭解更多

即將舉行的活動

檢視 Spring 社群所有即將舉行的活動。

檢視所有