领先一步
VMware 提供培训和认证,助您加速进步。
了解更多我们已发布 Spring Security 4.2.13 来解决CVE-2019-11272:PlaintextPasswordEncoder 认证空编码密码。
我们鼓励用户立即更新。
使用 Spring Boot,您可以在 Maven 中像这样覆盖 Spring Security 版本:
<properties>
<spring-security.version>4.2.13.RELEASE</spring-security.version>
</properties>
或者在 Gradle 中像这样:
ext['spring-security.version'] = '4.2.13.RELEASE'
请注意,Spring Security 5+ 的用户不受此漏洞影响。