领先一步
VMware 提供培训和认证,助您加速进步。
了解更多在Spring Security的WebFlux配置中使用"**"作为模式会导致Spring Security和Spring WebFlux之间的模式匹配不一致,从而可能导致安全绕过。
Spring Security
以下Spring Security版本包含此漏洞的修复程序
上述版本需要以下Spring Framework版本
tkswifty和Ha1c9on负责任地披露了此漏洞。
要报告 Spring 组合项目中存在的安全漏洞,请参阅安全策略