您现在的位置是:首页 > 文章详情

Spring Framework 6.2.10 发布,修复 CVE-2025-41242

日期:2025-08-14点击:76

Spring 团队正式发布了 Spring Framework 6.2.10,新版本包含 11 个修复和文档改进。其中最重要的是修复了 CVE-2025-41242 漏洞,即 “Path Traversal Vulnerability on non-compliant Servlet containers” (部署在不严格校验路径的 Servlet 容器上可能导致路径遍历)。

根据 Spring 安全公告, CVE-2025-41242 路径遍历漏洞(“Path Traversal Vulnerability”)属于 中等风险级别(MEDIUM)。

漏洞触发条件:

  • 应用部署为 WAR 或使用嵌入式 Servlet 容器;

  • 所用 Servlet 容器未能拒绝类似 ../ 的路径跳转;

  • 应用使用 Spring 的静态资源处理(如 ResourceHandler)来提供资源。

  • 在这些条件都满足时,恶意用户可能构造路径(例如 ../../)执行 路径遍历攻击,访问服务器上非预期的敏感文件。

详情查看 https://spring.io/blog/2025/08/14/spring-framework-6-2-10-release-fixes-cve-2025-41242

原文链接:https://www.oschina.net/news/366201/spring-framework-6-2-10-release
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章