Spring 生命终结资源中心
生命的终结并不意味着支持的终结。查找保持Spring 应用程序稳定、安全和合规的策略、资源和解决方案。

Spring 计算器
在Spring 3.5 达到生命周期终止之前,估算从Spring 3.5 迁移到Spring 4 所需的时间、风险和工作量。
这款Spring 3 → 4 迁移计算器可根据应用程序规模、依赖项、团队能力以及必需的平台升级,帮助您估算实际所需的工作量,以便在Spring 3.5 达到生命周期终止之前提前规划。
关于该估算工具的功能、使用方法,以及在Spring 即将停止支持之际为何它至关重要,请点击此处了解更多
探索SpringSpringCVE漏洞
监控并进一步了解传统Spring 和其他流行 Java 库中的已知漏洞。
严重性
身份证
技术
受影响的图书馆
类别
受影响的版本
发布日期
中型
Spring
Spring REST
信息披露
>=3.5.0 <=3.5.12, >= 3.6.0 < 3.6.7, >= 3.7.0, < 3.7.3
2026年3月24日
中型
Spring
Spring 云配置
路径遍历
<3.1.13, >=4.1.0 <4.1.9, >=4.2.0 < 4.2.6, >=4.3.0 <4.3.2, >5.0.0 <5.0.2
2026年3月24日
低
Spring
Spring 框架
内容欺骗
>=4.3.0 <=4.3.30, >=5.3.0 <=5.3.46, >=6.1.0 <=6.1.25, >=6.2.0 <=6.2.16, >=7.0.0 <=7.0.5
2026年3月20日
特色白皮书
关于迁移、风险及长期Spring 深度报告与技术简报。
2025 年的 Java:
驾驭迁移、安全和长期风险
首席信息官(CIO)、首席信息安全官(CISO)和工程领导者面临的问题不再是是否继续依赖 Java,而是如何在 LTS 版本之间安全迁移、减少遗留环境中的风险敞口以及实施经得起监管审查的治理框架。本白皮书详细分析了迁移的现实情况、现实世界中的漏洞教训、供应链风险以及影响 2025 年企业决策的经济、监管和供应商动态。

CVE 解释
深入解析Spring :我们的团队将剖析漏洞利用方式、详解补丁机制,并指导您如何防御自身技术栈。
CVE-2025-48976
拒绝服务
高
受影响的项目:
Struts中的 Apache Commons 文件上传
版本:
>=1.0 <1.6.0
>=2.0.0-M1 <2.0.0-M
CVE-2025-46701
路径遍历
高
受影响的项目:
Apache Tomcat 中的 Apache Tomcat
版本:
>=9.0.0.M1 <9.0.105
>=10.1.0-M1 <10.1.41
>=11.0.0-M1 <11.0.7
CVE-2025-31651
指令注入
关键
受影响的项目:
Apache Tomcat 中的 Apache Tomcat
版本:
>=9.0.76 <9.0.104
>=10.1.10 <10.1.40
>=11.0.0-M2 <11.0.6
CVE-2025-48734
远程代码执行
高
受影响的项目:
Struts中的 Apache Commons Beanutils
版本:
>=1.0 <1.11
>=2.0.0-M1 <2.0.0-M2
开始
.png)
.png)


%20(1).webp)

.png)
.png)
.png)
.png)




.png)
.png)
.png)
.png)
![CVE-2024-38828:通过带有 byte[] 参数的Spring MVC 控制器方法实施 DoS](https://cdn.prod.website-files.com/62876589ec366575fa309b1e/673e0f6a7971ec7d5afa92c9_CVE-2024-38828.png)
.png)



.png)
.png)

.png)
.png)
.png)
