領先一步
VMware 提供訓練和認證,以加速您的進度。
瞭解更多Spring Security OAuth 2.5.x 版 (2.5.2 之前) 和較舊的不支援版本容易受到阻斷服務 (DoS) 攻擊,攻擊方式是啟動 OAuth 2.0 Client 應用程式中的授權請求。惡意使用者或攻擊者可以傳送多個請求,啟動授權碼授權的授權請求,這可能會耗盡使用單一工作階段的系統資源。此漏洞僅暴露 OAuth 2.0 Client 應用程式。
受影響版本的用戶應升級至下列版本
此問題由 Macchinetta/TERASOLUNA Framework Development Team 識別並負責回報。
若要報告 Spring 系列專案中的安全性漏洞,請參閱安全性原則