搶先一步
VMware 提供訓練和認證,以加速您的進展。
瞭解更多在 WebFlux 的 Spring Security 設定中使用 "**"
作為模式,會在 Spring Security 和 Spring WebFlux 之間建立模式匹配的不一致,並有可能繞過安全性。
Spring Security
以下 Spring Security 版本包含此漏洞的修復
以上需要 Spring Framework 版本
此漏洞由 tkswifty 和 Ha1c9on 負責地揭露。
若要回報 Spring 系列專案中的安全性漏洞,請參閱安全性政策