CVE-2019-3778:Spring Security OAuth 2.3.5、2.2.4、2.1.4、2.0.17 已发布

发布 | Joe Grandja | 2019 年 2 月 21 日 | ...

我们已发布 Spring Security OAuth 2.3.5、2.2.4、2.1.4 和 2.0.17 以解决 CVE-2019-3778:spring-security-oauth2 中的开放重定向器。请查看 CVE 报告中的信息并立即升级。

有关每个版本中包含的其他更改,请参阅

注意:对于 Spring Boot 1.5.xSpring IO Platform Cairo 的用户,强烈建议将 spring-security-oauth 版本覆盖到包含 CVE 修复的最新版本。 有关如何覆盖版本的详细说明,请参阅 CVE 报告中的缓解措施部分。

项目页面 | GitHub | 文档 | 帮助

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

更上一层楼

VMware 提供培训和认证,以加速您的进步。

了解更多

获得支持

Tanzu Spring 在一个简单的订阅中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部