CVE-2019-11269:Spring Security OAuth 2.3.6、2.2.5、2.1.5、2.0.18 发布

版本 | Josh Cummings | 2019年5月30日 | ...

我们发布了 Spring Security OAuth 2.3.6、2.2.5、2.1.5 和 2.0.18 来解决 CVE-2019-11269:spring-security-oauth2 中的开放重定向。请查看 CVE 报告中的信息并立即升级。

有关每个版本中包含的其他更改,请参阅

注意:对于 Spring Boot 1.5.xSpring IO Platform Cairo 的用户,强烈建议将 spring-security-oauth 版本覆盖到包含 CVE 修复程序的最新版本。请参阅 CVE 报告中的 缓解措施 部分,了解有关如何覆盖版本的详细说明。

项目页面 | GitHub | 文档 | 帮助

获取 Spring 时事通讯

通过 Spring 时事通讯保持联系

订阅

领先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获得支持

Tanzu Spring 在一个简单的订阅中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部