CVE-2016-5007 Spring Security / MVC 路径匹配不一致
Spring Framework 4.3.1 和 Spring Security 4.1.1 提供了针对 CVE-2016-5007 “Spring Security / MVC 路径匹配不一致” 的修复。
使用 Spring Security 和 Spring MVC 的应用程序应该升级到 Spring Security 4.1.1+ 和 Spring Framework 4.3.1+ 并使用 MvcRequestMatcher。
可在 CVE-2016-5007 中找到其他详细信息和进一步的缓解措施。