CVE-2019-11269:Spring Security OAuth 2.3.6、2.2.5、2.1.5、2.0.18 已发布

发布 | Josh Cummings | 2019 年 5 月 30 日 | ...

我们已发布 Spring Security OAuth 2.3.6、2.2.5、2.1.5 和 2.0.18,以解决 CVE-2019-11269:spring-security-oauth2 中的开放重定向器。请查看 CVE 报告中的信息并立即升级。

有关每个版本中包含的其他更改,请参阅

注意: 对于使用 Spring Boot 1.5.xSpring IO Platform Cairo 的用户,强烈建议将 spring-security-oauth 版本覆盖为包含 CVE 修复的最新版本。 请参阅 CVE 报告中的缓解措施部分,以获取有关如何覆盖版本的详细说明。

项目页面 | GitHub | 文档 | 帮助

获取 Spring 新闻通讯

与 Spring 新闻通讯保持联系

订阅

取得领先

VMware 提供培训和认证,以加速您的进步。

了解更多

获取支持

Tanzu Spring 在一个简单的订阅中提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部