抢占先机
VMware 提供培训和认证,以加速您的进步。
了解更多我们已发布 Spring Security 4.2.13 以解决 CVE-2019-11272:PlaintextPasswordEncoder 验证了为空的编码密码。
建议用户立即更新。
使用 Spring Boot,您可以在 Maven 中像这样覆盖 Spring Security 版本
<properties>
<spring-security.version>4.2.13.RELEASE</spring-security.version>
</properties>
或者在 Gradle 中像这样
ext['spring-security.version'] = '4.2.13.RELEASE'
请注意,Spring Security 5+ 的用户不受此漏洞的影响。