CVE-2022-31692:Spring Security 中可透過轉發或包含繞過授權規則

工程 | Marcus Hert Da Coregio | 2022 年 10 月 31 日 | ...

Spring Security 5.6.9 和 5.7.5 在 2022 年 10 月 31 日發布,包含針對 CVE-2022-31692 的修復程式,該程式會影響 AuthorizationFilter。 建議使用者儘速更新。

取得 Spring 電子報

隨時掌握 Spring 電子報的最新資訊

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進展。

瞭解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔案。

瞭解更多

即將舉行的活動

查看 Spring 社群中所有即將舉行的活動。

檢視全部