领先一步
VMware 提供培训和认证,以加速您的进步。
了解更多当使用 whitelabel 视图处理授权请求时,response_type 参数值被作为 Spring SpEL 执行,这使得恶意用户可以通过构造 response_type 的值来触发远程代码执行。
受影响版本的用户应应用以下缓解措施
此问题由 David Vieira-Kurz (@secalert) 发现,并由 Oliver Schoenherr 代表 Immobilien Scout GmbH 报告。
2016-Jul-05:发布初始漏洞报告
要报告 Spring 产品组合中的项目的安全漏洞,请参阅安全策略