CVE-2025-22228:Spring Security BCryptPasswordEncoder 不强制最大密码长度

Spring Security 是一个功能强大且高度可定制的身份验证和访问控制框架。它是保护基于 Spring 的应用程序的事实标准。 `BCryptPasswordEncoder.matches(CharSequence,String)``true`只要前 72 个字符相同,就会错误地返回大于 72 个字符的密码。
  • 发表于 2025-04-27 15:05:00
  • 阅读 ( 741 )
  • 分类:Web应用

0 条评论

请先 登录 后评论
la0gke
la0gke

9 篇文章