Schwachstelle Spring Security: cve-2024-22257

KonradN

Super-Moderator
Mitarbeiter
Eine wichtige Schwachstelle in Spring Security ist nun aufgetaucht, so dass ein Update empfohlen ist.

oder bei Heise in Deutsch:

Wenn man bereits den seit Version 5.8 empfohlenen AuthorizationManager nutzt, dann ist man aber wohl nicht betroffen von diesem Problem.
(Die Lücke ist in AuthenticatedVoter, welcher ab 5.8 deprecated ist.)

Ein Update auf die letzte Version behebt diese Thematik aber:
Verwundbare VersionVersion des Updates
5.7.0 bis 5.7.115.7.12
5.8.0 bis 5.8.105.8.11
6.0.0 bis 6.0.96.0.10
6.1.0 bis 6.1.76.1.8
6.2.0 bis 6.2.26.2.3
 

Zurück
Oben