Spring Security身份认证绕过漏洞(CVE-2022-31692)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告SpringSecurity是一个能够为基于Spring的企业应用系统提供声明式的安全访问控制解决方案的安全框架。近日,奇安信CERT监测到Spring官方发布SpringSecurity身份认证绕过漏洞(CVE-2022-31692)通告,当SpringSecurity处理forward或include转发的请求时,...
来自:资讯