Spring 项目漏洞报告发布 (2018 年 10 月)
以下 CVE 今日已发布
- Spring Framework 的 CVE-2018-15756,版本为 5.1.1, 5.0.10 和 4.3.20。
- Spring Security OAuth 的 CVE-2018-15758,版本为 2.3.4, 2.2.3, 2.1.3 和 2.0.16。
请查阅 CVE 报告中的信息,包括受影响的项目版本,并立即升级。
Spring Boot 用户:今天早些时候发布的 Spring Boot 2.0.6 和 1.5.17 包含上述漏洞的修复。