此頁面列出了 Spring 安全公告。
CVE-2022-22950: Spring Expression DoS 漏洞
CVE-2022-22946: Spring Cloud Gateway HTTP2 不安全 TrustManager
CVE-2022-22947: Spring Cloud Gateway 程式碼注入漏洞
CVE-2021-22060: Spring Framework 中的附加日誌注入(CVE-2021-22096 的後續)
描述
在 Spring Framework 版本 5.3.0 - 5.3.13、5.2.0 - 5.2.18 及更早的不受支援的版本中,使用者可以提供惡意輸入來導致插入附加日誌條目。這是 CVE-2021-22096 的後續,用於保護…
CVE-2021-22095: Spring-AMQP 遠端拒絕服務 - 大訊息體導致的記憶體不足錯誤
CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard 模板解析漏洞
CVE-2021-22051: Spring Cloud Gateway 請求漏洞
CVE-2021-22044: Spring Cloud OpenFeign Client 端點暴露
CVE-2021-22047: 定製 Spring Data REST Resource 的潛在安全繞過
報告漏洞
要報告 Spring 組合中專案的安全漏洞,請參閱安全政策