CVE-2019-11269:Spring Security OAuth 2.3.6、2.2.5、2.1.5、2.0.18 发布
我们已发布 Spring Security OAuth 2.3.6、2.2.5、2.1.5 和 2.0.18 版本,以解决 CVE-2019-11269:spring-security-oauth2 中的开放重定向器。请仔细阅读 CVE 报告中的信息并立即升级。
有关每个版本中包含的其他更改,请参阅
注意:对于 Spring Boot 1.5.x 和 Spring IO Platform Cairo 的用户,强烈建议将 spring-security-oauth 的版本覆盖到包含 CVE 修复的最新版本。请参阅 CVE 报告中的 缓解措施 部分……