conductor-oss / conductor-oss/java-sdk
[CVE-2025-41249] HIGH: spring-core 6.1.16 - Annotation Detection Vulnerability
Personne n'a encore pris cette issue.
- Langage dominant
- Java
- Étoiles
- 12
- Forks
- 10
- Merge moyen
- 2 j 8 h
- PR mergées (30 j)
- 4
Description
Vulnerability Report
| Field | Value |
|---|---|
| CVE | CVE-2025-41249 |
| Severity | HIGH |
| Library | org.springframework:spring-core |
| Source | workers.jar |
| Installed Version | 6.1.16 |
| Fixed Version | 6.2.11 |
Summary
Spring Framework Annotation Detection Vulnerability.
References
Filed from container vulnerability scan of workers.jar
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par localiser la déclaration de dépendance de build pour org.springframework:spring-core utilisée pour produire workers.jar. Vérifiez comment la version 6.1.16 est sélectionnée, mettez-la à jour vers la version corrigée signalée, 6.2.11, puis relancez l’analyse des vulnérabilités des dépendances ou des conteneurs du projet afin de confirmer que CVE-2025-41249 est résolue.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- java, spring
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 42/100