RSS 봄
팔로우
Spring Authorization Server 2026.06 릴리스 - CVE 수정 포함
Spring Authorization Server 1.5.8이 릴리스되었으며, request_uri를 통한 오픈 리다이렉트 취약점인 CVE-2026-41008을 수정했습니다. 1.3.x 및 1.4.x 버전의 오픈 소스 지원이 종료되었습니다. 상용 고객은 각각 1.3.12 또는 1.4.11로 업그레이드할 수 있으며, 이 버전들은 최근 Spring Boot 릴리스에도 통합되어 있습니다. 이 업데이트된 버전들은 Spring 상용 아티팩트 저장소를 통해 이용 가능합니다.