CVE-2019-11269:Spring Security OAuth 2.3.6、2.2.5、2.1.5、2.0.18 已發布

版本發布 | Josh Cummings | 2019 年 5 月 30 日 | ...

我們已發布 Spring Security OAuth 2.3.6、2.2.5、2.1.5 和 2.0.18,以解決 CVE-2019-11269:spring-security-oauth2 中的開放重定向器。請檢閱 CVE 報告中的資訊並立即升級。

如需每個版本中包含的其他變更,請參閱

注意:對於 Spring Boot 1.5.xSpring IO Platform Cairo 的使用者,強烈建議將 spring-security-oauth 版本覆寫為包含 CVE 修正的最新版本。 有關如何覆寫版本的詳細說明,請參閱 CVE 報告中的緩解措施部分。

專案頁面 | GitHub | 文件 | 求助

取得 Spring 電子報

隨時關注 Spring 電子報

訂閱

搶先一步

VMware 提供培訓和認證,以加速您的進度。

了解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔案。

了解更多

即將到來的活動

查看 Spring 社群中所有即將到來的活動。

檢視全部