conductor-oss / conductor-oss/java-sdk

[CVE-2025-41249] HIGH: spring-core 6.1.16 - Annotation Detection Vulnerability

Abierto
#85 1 comentario 0 reacciones 0 asignados Ver en GitHub
security vulnerability
Lenguaje dominante
Java
Estrellas
12
Forks
10
Merge medio
2 d 8 h
PR fusionados (30 d)
4

Descripción

## Vulnerability Report

| Field | Value |
|-------|-------|
| **CVE** | `CVE-2025-41249` |
| **Severity** | **HIGH** |
| **Library** | `org.springframework:spring-core` |
| **Source** | `workers.jar` |
| **Installed Version** | 6.1.16 |
| **Fixed Version** | 6.2.11 |

### Summary

Spring Framework Annotation Detection Vulnerability.

### References

- [NVD Entry](https://avd.aquasec.com/nvd/cve-2025-41249)

---
*Filed from container vulnerability scan of `workers.jar`*

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza localizando la declaración de dependencia de compilación para org.springframework:spring-core utilizada para producir workers.jar. Comprueba cómo se selecciona la versión 6.1.16, actualízala a la versión corregida indicada, 6.2.11, y vuelve a ejecutar el análisis de vulnerabilidades de dependencias o contenedores del proyecto para confirmar que CVE-2025-41249 se ha resuelto.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
java, spring
Área
security
Tipo de issue
Error
Dificultad
2/5
Tiempo estimado
1-3 horas
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
42/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.