2,300+
Enterprise Clients
Get FedRAMP-Ready the Easy Way with TuxCare’s FedRAMP Bundle : Continuous FIPS 140-3 Compliance + Real-Time Vulnerability Reporting + Rebootless Patching
다음에 대한 새로운 패치 사용 가능 CVE-2025-22235 그리고 CVE-2025-22234. 최근 수정된 모든 Spring CVE 보기 여기를 클릭하세요.
Most Spring projects rely on Spring Framework and Spring Boot. While some releases are designated as long-term support (LTS), many receive community support for only 12 to 18 months. After end of life, security patches stop – leaving unmaintained systems exposed.
보안 위험 최소화
업그레이드 전략을 세우는 동안 Spring 취약성에 대한 지속적인 보안 패치를 받으 세요.
호환성 유지
코드 리팩토링을 피하고 향후 몇 년 동안 Spring 애플리케이션을 원활하게 실행하세요.
규정 준수 보장
보안 수정에 대한 14일 SLA를 확보하고 각 라이브러리에 대한 자세한 SBOM을 통해 투명성을 확보하세요.
1단계
봄맞이 ELS 받기
액세스 자격 증명
2단계
Maven/Gradle
구성 파일 조정
3단계
TuxCare 버전으로 전환
라이브러리로 전환
Spring용 ELS(Endless Lifecycle Support) 는 다양한 Spring 프로젝트의 여러 종료 버전에 걸쳐 취약점에 대한 수정 사항을 신속하게 제공합니다.
취약점을 신속하게 제공합니다. 새로운 CVE가 발생하면 TuxCare는 이를 선제적으로 해결합니다.
기술 스택이 여전히 오래된 Spring 버전에 의존하고 있다면 애플리케이션이 아래 나열된 보안 위험에 노출되어 있는 것입니다.
몇 단계만 거치면 바로 애플리케이션을 안전하게 보호할 수 있는 Spring의 Endless Lifecycle Support로 전환할 수 있습니다.
CVE ID | 설명 | 심각도 | CWE-ID 및 이름 | 영향을 받는 프로젝트 | 영향을 받는 버전 | 게시 날짜 |
---|---|---|---|---|---|---|
CVE-2025-22235 | 액추에이터 엔드포인트가 노출되지 않은 경우 Spring Boot EndpointRequest.to()가 잘못된 일치자를 생성합니다. | HIGH: 7.3 |
CWE-20: 부적절한 입력 유효성 검사 | 스프링 부팅 | <2.7.0;2.7.24.2> <3.1.0;3.1.15.2> <3.2.0;3.2.13.2> <3.3.0;3.3.10> <3.4.0;3.4.4> |
2025년 4월 24일 |
CVE-2025-22234 | 스프링 보안 BCryptPasswordEncoder 최대 암호 길이 제한으로 타이밍 공격 완화 | 중간: 5.3 | CWE-693: 보호 메커니즘 실패 | 스프링 보안 | 5.7.16만 해당 5.8.16.tuxcare만 해당 5.8.16.tuxcare.1 전용 5.8.16.tuxcare.2 전용 5.8.18 전용 6.0.16 전용 6.1.14 전용 6.2.10 only 6.3.8만 해당 6.4.4만 해당 |
2025년 4월 22일 |
CVE-2025-22228 | 스프링 보안 BCryptPasswordEncoder는 최대 암호 길이를 강제하지 않습니다. | 높음: 7.4 | CWE-287: 부적절한 인증 | 스프링 보안 | 5.6.2 and older, <5.7.0;5.7.15>, <5.8.0;5.8.16>, <6.0.0;6.0.15>, <6.1.0;6.1.13>, <6.2.0;6.2.9>, <6.3.0;6.3.7>, <6.4.0;6.4.3> | 2025년 3월 19일 |
CVE-2024-38827 | 대소문자 구분 비교를 위한 스프링 보안 인증 바이패스 | 크리티컬: 9.1 | CWE-639: 사용자 제어 키를 통한 인증 우회 | 스프링 보안 | <5.7.0;5.7.13>, <5.8.0;5.8.15>, <6.0.0;6.0.13>, <6.1.0;6.1.11>, <6.2.0;6.2.7>, <6.3.0;6.3.4> | 2024년 11월 19일 |
CVE-2024-38829 | 대소문자를 구분하는 비교를 위한 Spring LDAP 민감 데이터 노출 | 낮음: 3.7 | CWE-178: 대소문자 민감도의 부적절한 처리 | Spring LDAP | All prior to 2.4.0, <2.4.0;2.4.3>, <3.0.0;3.0.9>, <3.1.0;3.1.7>, <3.2.0;3.2.7> | 2024년 11월 19일 |
CVE-2024-38828 | 바이트[] 매개 변수를 사용한 Spring MVC 컨트롤러 메서드를 통한 DoS | 중간: 5.3 | CWE-400: 제어되지 않는 리소스 소비 | 스프링 프레임워크 | All prior to 5.3.0, <5.3.0;5.3.41> | 2024년 11월 15일 |
CVE-2024-38821 | 웹플럭스 애플리케이션의 정적 리소스 인증 우회 | 크리티컬: 9.1 | CWE-770: 제한이나 스로틀링 없는 리소스 할당 | 스프링 보안 | All prior to 5.7.13, <5.8.0;5.8.14>, <6.0.0;6.0.12>, <6.1.0;6.1.10>, <6.2.0;6.2.6>, <6.3.0;6.3.3> | 2024년 10월 22일 |
We provide long-term security across your entire stack, supporting a wide and continually expanding set of open-source projects, libraries, and runtimes – all from a single, trusted partner.
We utilize advanced automation across CVE discovery, backporting, building, and release workflows to accelerate delivery and ensure the highest possible quality of security patches.
We go beyond surface-level scanning to uncover and fix hidden vulnerabilities deep in your dependency trees, securing the entire software supply chain with precision and scale.
Automated pipelines and mature workflows ensure rapid, reliable patch delivery backed by SLAs – giving you confidence in your risk management and compliance posture.
2,300+
Enterprise Clients
10,000+
Packages Supported
197,000+
Patches Delivered
5,000+
Vulnerabilities Fixed
10,000+
Linux Kernels Continuously Patched
60+
Linux Distro Versions Supported
혁신에 더 집중할 수 있도록 전체 Java 기술 스택을 보호하는 TuxCare의 SecureChain for Java에 대해 알아보세요. 신뢰할 수 있는 저장소는 안전하고 규정을 준수하는 Java 라이브러리 및 패키지를 제공하여 리소스를 많이 소모하는 코드 리팩토링 없이도 원활한 운영을 보장합니다.