Alerte Sécurité Spring Framework - CVE-2025-41242
L'équipe Spring vient de publier un correctif important pour une vulnérabilité de traversée de chemin affectant les applications Spring MVC déployées sur certains conteneurs Servlet non-conformes.
Les bonnes nouvelles :
• Les applications sur Apache Tomcat et Eclipse Jetty ne sont PAS affectées (configuration par défaut)
• Des correctifs sont déjà disponibles : v6.2.10 et v6.1.22
• Aucune mesure d'atténuation supplémentaire nécessaire après mise à jour
Action recommandée :
Mettre à jour votre Spring Framework vers les versions corrigées dès que possible.
https://lnkd.in/e8Zf-9-x
Je transforme vos applications Java Legacy en leviers de croissance | Expert en modernisation pour CTO & Tech Lead (Spring Boot, Microservices, Angular) | Fondateur de Krys'Info