conductor-oss / conductor-oss/java-sdk
[CVE-2025-41249] HIGH: spring-core 6.1.16 - Annotation Detection Vulnerability
- Lenguaje dominante
- Java
- Estrellas
- 12
- Forks
- 10
- Merge medio
- 2 d 8 h
- PR fusionados (30 d)
- 4
Descripción
## Vulnerability Report
| Field | Value |
|-------|-------|
| **CVE** | `CVE-2025-41249` |
| **Severity** | **HIGH** |
| **Library** | `org.springframework:spring-core` |
| **Source** | `workers.jar` |
| **Installed Version** | 6.1.16 |
| **Fixed Version** | 6.2.11 |
### Summary
Spring Framework Annotation Detection Vulnerability.
### References
- [NVD Entry](https://avd.aquasec.com/nvd/cve-2025-41249)
---
*Filed from container vulnerability scan of `workers.jar`*
Guía de contribución
Línea de trabajo
Comienza localizando la declaración de dependencia de compilación para org.springframework:spring-core utilizada para producir workers.jar. Comprueba cómo se selecciona la versión 6.1.16, actualízala a la versión corregida indicada, 6.2.11, y vuelve a ejecutar el análisis de vulnerabilidades de dependencias o contenedores del proyecto para confirmar que CVE-2025-41249 se ha resuelto.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- java, spring
- Área
- security
- Tipo de issue
- Error
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 42/100