领先一步
VMware 提供培训和认证,以加速您的进步。
了解更多在 Spring Security 版本 5.4.10、5.5.6 和 5.6.3 以及较旧的不受支持的版本中,RegexRequestMatcher 很容易被错误配置,从而在某些 servlet 容器上被绕过。
使用正则表达式中包含 `.` 的 RegexRequestMatcher 的应用程序可能容易受到授权绕过的攻击。
用户应更新到包含修复程序的版本。 5.5.x 用户应升级到 5.5.7 或更高版本。 5.6.x 用户应升级到 5.6.4 或更高版本。 已修复此问题的版本包括
此漏洞由 LINE Corporation 的 Hiroki Nishino、Toshiki Sasazaki、Yoshinori Hayashi 和 Jonghwan Kim 发现并负责任地报告。
要报告 Spring 产品组合中的项目的安全漏洞,请参阅安全策略