領先一步
VMware 提供培訓和認證,以加速您的進度。
瞭解更多Spring Cloud SSO 連接器 2.1.2 版包含一個回歸問題,它會停用未繫結至 SSO 服務的資源伺服器中的發行者驗證。 在具有多個 SSO 服務方案的 PCF 部署中,遠端攻擊者可以使用從另一個服務方案產生的權杖,對使用此版本 SSO 連接器的未繫結資源伺服器進行身份驗證。
受影響版本的用戶應採取以下緩解措施
此漏洞由 Pivotal SSO 服務團隊負責回報。
2018-04-30:發布初始漏洞報告
要回報 Spring 產品組合中專案的安全漏洞,請參閱安全策略