Spring 安全公告
此页面列出了Spring安全公告。
WebFlux 应用程序中静态资源的授权绕过
CVE-2024-38819:功能性 Web 框架中的路径遍历漏洞(第二次报告)
CVE-2024-38820:Spring Framework DataBinder 区分大小写匹配异常
CVE-2024-38816:功能性 Web 框架中的路径遍历漏洞
CVE-2024-38807:Spring Boot 加载程序中的签名伪造漏洞
CVE-2024-38810:使用@AuthorizeReturnObject时的授权缺失
CVE-2024-38808:Spring 表达式 DoS 漏洞
CVE-2024-38809:通过条件 HTTP 请求进行 Spring Framework DoS 攻击
CVE-2024-37084:Spring Cloud Data Flow 中的远程代码执行
报告漏洞
要报告 Spring 产品组合中项目的安全漏洞,请参阅安全策略