conductor-oss / conductor-oss/java-sdk

[CVE-2025-41249] HIGH: spring-core 6.1.16 - Annotation Detection Vulnerability

Ouverte
#85 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

security vulnerability
Langage dominant
Java
Étoiles
12
Forks
10
Merge moyen
2 j 8 h
PR mergées (30 j)
4

Description

Vulnerability Report

Field Value
CVE CVE-2025-41249
Severity HIGH
Library org.springframework:spring-core
Source workers.jar
Installed Version 6.1.16
Fixed Version 6.2.11
Summary

Spring Framework Annotation Detection Vulnerability.

References

Filed from container vulnerability scan of workers.jar

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par localiser la déclaration de dépendance de build pour org.springframework:spring-core utilisée pour produire workers.jar. Vérifiez comment la version 6.1.16 est sélectionnée, mettez-la à jour vers la version corrigée signalée, 6.2.11, puis relancez l’analyse des vulnérabilités des dépendances ou des conteneurs du projet afin de confirmer que CVE-2025-41249 est résolue.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java, spring
Domaine
security
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
42/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.