更上一層樓
VMware 提供培訓和認證,以加速您的進度。
了解更多在 Spring Security 5.4.10、5.5.6 和 5.6.3 版本以及較舊的不支援版本中,RegexRequestMatcher 可能很容易被錯誤設定,導致在某些 servlet 容器上被繞過。
在正則表達式中使用 `.` 的 RegexRequestMatcher 應用程式可能容易受到授權繞過的攻擊。
使用者應更新至包含修復的版本。5.5.x 使用者應升級至 5.5.7 或更高版本。5.6.x 使用者應升級至 5.6.4 或更高版本。已修復此問題的版本包括:
此漏洞由 LINE Corporation 的 Hiroki Nishino、Toshiki Sasazaki、Yoshinori Hayashi 和 Jonghwan Kim 發現並負責任地回報。
若要報告 Spring 作品集內專案的安全性漏洞,請參閱安全性原則