- 博客(1)
- 收藏
- 关注
原创 将 Spring Framework 升级到5.3.26、6.0.7 及以上版本
Spring Framework存在身份认证绕过漏洞,当Spring Security使用mvcRequestMatcher配置并将“**“作为匹配模式时,在SpringSecurity 和 Spring MVC 间会发生模式不匹配,最终可能导致身 份认证绕过。解决办法:将 Spring Framework 升级到5.3.26、6.0.7 及以上版。
2023-06-14 18:11:30
3553
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人