您当前的位置: 首页 >  spring

培根芝士

暂无认证

  • 0浏览

    0关注

    446博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

解决CVE-2022-22978 Spring Security RegexRequestMatcher 认证绕过漏洞

培根芝士 发布时间:2022-09-24 16:09:50 ,浏览量:0

Spring 官方通报了一个 Spring Security 框架的认证绕过漏洞 CVE-2022-22978 :

因为 `RegexRequestMatcher` 正则表达式处理的特性,导致可能某些需要认证的 `Servlet` 被绕过。影响版本如下:

  •  5.5.x prior to 5.5.7
  •  5.6.x prior to 5.6.4
  •  Earlier unsupported versions
解决方案:

修改pom.xml,将版本号改为2.6.8


    org.springframework.boot
     spring-boot-starter-parent
     2.6.8
     

 

关注
打赏
1660824269
查看更多评论
立即登录/注册

微信扫码登录

0.0389s