領先一步
VMware 提供培訓和認證,以加速您的進度。
瞭解更多Spring Security 4.2.x 到 4.2.12 版本,以及較舊的不支援版本,支援使用 PlaintextPasswordEncoder 的純文字密碼。如果使用受影響版本的 Spring Security 的應用程式正在使用 PlaintextPasswordEncoder,並且使用者的編碼後密碼為 null,則惡意使用者(或攻擊者)可以使用 "null" 密碼進行身份驗證。
受影響版本的用戶應採取以下緩解措施
沒有其他必要的緩解步驟。
此問題由來自 mytaxi 的 Tim Büthe 和 Daniel Neagaru 負責地識別和報告。
2019-06-19:發布初始漏洞報告
若要報告 Spring Portfolio 中專案的安全性漏洞,請參閱安全性政策