CVE-2019-3778:Spring Security OAuth 2.3.5、2.2.4、2.1.4、2.0.17 版本发布

版本发布 | Joe Grandja | 2019年2月21日 | ...

我们发布了 Spring Security OAuth 2.3.5、2.2.4、2.1.4 和 2.0.17 版本,以解决 CVE-2019-3778:spring-security-oauth2 中的开放重定向漏洞。请仔细阅读 CVE 报告中的信息并立即升级。

有关每个版本中包含的其他更改,请参阅

注意:对于使用Spring Boot 1.5.xSpring IO Platform Cairo 的用户,强烈建议将spring-security-oauth版本覆盖到包含 CVE 修复程序的最新版本。请参阅 CVE 报告中的缓解措施部分,了解有关如何覆盖版本的详细说明。

项目页面 | GitHub | 文档 | 帮助

获取 Spring 电子报

通过 Spring 电子报保持联系

订阅

领先一步

VMware 提供培训和认证,以加快您的进度。

了解更多

获取支持

Tanzu Spring在一个简单的订阅中提供对OpenJDK™、Spring和Apache Tomcat®的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部