VMware Tanzu的Spring团队发布了两个漏洞修复方案,涉及Spring Cloud Gateway和Spring Framework。CVE-2025-41253可能导致敏感数据泄露,CVE-2025-41254允许攻击者绕过CSRF保护。受影响版本需及时升级或采取临时安全措施。
Spring Framework 6.2.12已发布,修复39个问题,包括CVE-2025-41254的STOMP CSRF漏洞。5.3.x和6.1.x版本已停止支持,建议用户尽快升级至受支持的版本。
完成下面两步后,将自动完成登录并继续当前操作。