Spring Security 安全公告
此頁面列出 Spring 公告。
WebFlux 應用程式中靜態資源的授權繞過
CVE-2024-38819:函數式 Web 框架中的路徑遍歷漏洞(第二份報告)
CVE-2024-38820:Spring Framework DataBinder 區分大小寫比對例外
CVE-2024-38816:函數式 Web 框架中的路徑遍歷漏洞
CVE-2024-38807:Spring Boot Loader 中的簽名偽造漏洞
CVE-2024-38810:使用 @AuthorizeReturnObject 時缺少授權
CVE-2024-38808:Spring Expression DoS 漏洞
CVE-2024-38809:Spring Framework 透過條件式 HTTP 請求的 DoS 攻擊
CVE-2024-37084:Spring Cloud Data Flow 中的遠端程式碼執行
報告漏洞
若要報告 Spring 產品組合中專案的安全性漏洞,請參閱安全政策