此页面列出了 Spring 安全公告。
CVE-2022-22950: Spring Expression DoS 漏洞
CVE-2022-22946: Spring Cloud Gateway HTTP2 不安全 TrustManager
CVE-2022-22947: Spring Cloud Gateway 代码注入漏洞
CVE-2021-22060: Spring Framework 中的附加日志注入(CVE-2021-22096 的后续)
描述
在 Spring Framework 版本 5.3.0 - 5.3.13、5.2.0 - 5.2.18 及更早的不受支持的版本中,用户可以提供恶意输入来导致插入附加日志条目。这是 CVE-2021-22096 的后续,用于保护…
CVE-2021-22095: Spring-AMQP 远程拒绝服务 - 大消息体导致的内存不足错误
CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard 模板解析漏洞
CVE-2021-22051: Spring Cloud Gateway 请求漏洞
CVE-2021-22044: Spring Cloud OpenFeign Client 端点暴露
CVE-2021-22047: 定制 Spring Data REST Resource 的潜在安全绕过
报告漏洞
要报告 Spring 组合中项目的安全漏洞,请参阅安全政策