VMware Tanzu的Spring团队发布了两个漏洞修复方案,涉及Spring Cloud Gateway和Spring Framework。CVE-2025-41253可能导致敏感数据泄露,CVE-2025-41254允许攻击者绕过CSRF保护。受影响版本需及时升级或采取临时安全措施。
Spring Cloud Gateway 4.3.2、4.2.5、4.1.12 和 3.1.12 已发布,主要修复漏洞并升级依赖,特别解决了 CVE-2025-41253。商业客户可更新至 4.1.12 和 3.1.12 版本。
完成下面两步后,将自动完成登录并继续当前操作。