Spring Authorization Server 20... 笔记
RSS 春季

Spring Authorization Server 2026.06 版本发布 - 包含 CVE 修复

Spring Authorization Server 1.5.8 已发布,修复了通过 request_uri 导致的开放重定向漏洞 CVE-2026-41008。开源支持已终止于 1.3.x 和 1.4.x 版本。商业客户可升级至 1.3.12 或 1.4.11,这些版本也已集成到最近的 Spring Boot 发布版中。这些更新版本可通过 Spring 商业构件仓库获取。