7*24小时技术支持
海外CN2服务器(客服1)
近日,我司应急团队监测到VMware发布安全公告,修复了一个存在于VMware Spring Security中的认证绕过漏洞。该漏洞是由于RegexRequestMatcher过滤不严造成的。攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行认证绕过攻击,最终造成配置的权限验证失效。
【受影响版本】
5.5.0 <= Spring Security < 5.5.7
5.6.0 <= Spring Security < 5.6.4
Spring Security < 5.5.0
【安全版本】
Spring Security >= 5.5.7
Spring Security >= 5.6.4
Spring Security >= 5.7.0
VMware Spring Security是美国威睿(VMware )公司的一套为基于Spring的应用程序提供说明性安全保护的安全框架。