CVE-2019-11272:Spring Security 4.2.13 发布

发布 | Josh Cummings | 2019年6月19日 | ...

我们已发布 Spring Security 4.2.13 来解决CVE-2019-11272:PlaintextPasswordEncoder 认证空编码密码

我们鼓励用户立即更新。

使用 Spring Boot,您可以在 Maven 中像这样覆盖 Spring Security 版本:

<properties>
    <spring-security.version>4.2.13.RELEASE</spring-security.version>
</properties>

或者在 Gradle 中像这样:

ext['spring-security.version'] = '4.2.13.RELEASE'

请注意,Spring Security 5+ 的用户不受此漏洞影响。

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有