领先一步
VMware 提供培训和认证,以加速您的进步。
了解更多在 Spring Security 5.4.10、5.5.6 和 5.6.3 以及更旧的无支持版本中,RegexRequestMatcher 容易被错误配置,从而在某些 servlet 容器上被绕过。
使用正则表达式中包含“.”的 RegexRequestMatcher 的应用程序可能容易受到授权绕过攻击。
用户应该更新到包含修复程序的版本。5.5.x 用户应升级到 5.5.7 或更高版本。5.6.x 用户应升级到 5.6.4 或更高版本。已修复此问题的版本包括:
此漏洞由 LINE 公司的 Hiroki Nishino、Toshiki Sasazaki、Yoshinori Hayashi 和 Jonghwan Kim 发现并负责任地报告。
要报告 Spring 产品组合中项目的安全漏洞,请参阅安全策略