CVE-2019-3778:Spring Security OAuth 2.3.5、2.2.4、2.1.4、2.0.17 已發布

發布 | Joe Grandja | 2019 年 2 月 21 日 | ...

我們已發布 Spring Security OAuth 2.3.5、2.2.4、2.1.4 和 2.0.17,以解決 CVE-2019-3778: spring-security-oauth2 中的開放式重新導向器。 請檢閱 CVE 報告中的資訊並立即升級。

如需每個版本中包含的其他變更,請參閱

注意:對於 Spring Boot 1.5.xSpring IO Platform Cairo 的使用者,強烈建議將 spring-security-oauth 版本覆寫為包含 CVE 修補程式的最新版本。 請參閱 CVE 報告中的緩解措施部分,以取得有關如何覆寫版本的詳細指示。

專案頁面 | GitHub | 文件 | 幫助

取得 Spring 電子報

隨時關注 Spring 電子報

訂閱

取得領先

VMware 提供訓練和認證,以加速您的進展。

了解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔案。

了解更多

即將舉行的活動

查看 Spring 社群中所有即將舉行的活動。

查看全部