此頁面列出了 Spring 安全諮詢。
CVE-2023-20862:登出時 SecurityContext 未正確儲存
CVE-2023-20863:Spring Expression DoS 漏洞
CVE-2023-20866:會話 ID 可能會被記錄到 Spring Session 中的標準輸出流
CVE-2023-20859:從令牌撤銷失敗中獲取的敏感資訊插入日誌
描述
在 Spring Vault 3.0.x(3.0.2 之前)和 2.3.x(2.3.3 之前)版本以及更舊版本中,當應用程式嘗試撤銷 Vault 批處理令牌時,容易受到將敏感資訊插入日誌檔案的攻擊。
具體來說,當以下所有情況都為真時,應用程式是易受攻擊的
- 身份驗證機制建立批處理令牌。
- 在僅命令式安排中使用 `LifecycleAwareSessionManager`。
- `LifecycleAwareSessionManager.destroy()` 由應用程式或應用程式關閉掛鉤呼叫
- `LifecycleAwareSessionManager` 或 `org.springframework.vault.authentication` 的日誌級別至少設定為 `WARN`……
CVE-2023-20860:使用未加字首的雙萬用字元模式導致的安全繞過
CVE-2023-20861:Spring Expression DoS 漏洞
CVE-2022-31691:透過 STS4 Eclipse 和 VSCode 擴充套件中的 YAML 編輯器實現遠端程式碼執行
CVE-2022-31690:spring-security-oauth2-client 中的許可權提升
CVE-2022-31692:在 Spring Security 中,透過 forward 或 include 排程型別可以繞過授權規則
報告漏洞
要報告 Spring 組合專案中存在的安全漏洞,請參閱安全策略