此页面列出了 Spring 安全咨询。
CVE-2023-20862:注销时 SecurityContext 未正确保存
CVE-2023-20863:Spring Expression DoS 漏洞
CVE-2023-20866:会话 ID 可能会被记录到 Spring Session 中的标准输出流
CVE-2023-20859:从令牌撤销失败中获取的敏感信息插入日志
描述
在 Spring Vault 3.0.x(3.0.2 之前)和 2.3.x(2.3.3 之前)版本以及更旧版本中,当应用程序尝试撤销 Vault 批处理令牌时,容易受到将敏感信息插入日志文件的攻击。
具体来说,当以下所有情况都为真时,应用程序是易受攻击的
- 身份验证机制创建批处理令牌。
- 在仅命令式安排中使用 `LifecycleAwareSessionManager`。
- `LifecycleAwareSessionManager.destroy()` 由应用程序或应用程序关闭挂钩调用
- `LifecycleAwareSessionManager` 或 `org.springframework.vault.authentication` 的日志级别至少设置为 `WARN`……
CVE-2023-20860:使用未加前缀的双通配符模式导致的安全绕过
CVE-2023-20861:Spring Expression DoS 漏洞
CVE-2022-31691:通过 STS4 Eclipse 和 VSCode 扩展中的 YAML 编辑器实现远程代码执行
CVE-2022-31690:spring-security-oauth2-client 中的权限提升
CVE-2022-31692:在 Spring Security 中,通过 forward 或 include 调度类型可以绕过授权规则
报告漏洞
要报告 Spring 组合项目中存在的安全漏洞,请参阅安全策略