校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

Spring Framework WebMvc.fn 路径绕过导致静态资源任意读取

编号:QMNUSA-2026-0220 危害等级:高危 发布日期:2026-09-15 CVE/CNVD:CVE-2025-22228

使用 WebMvc.fn 的 RouterFunctions 提供静态资源(filesystem location)时,攻击者构造特殊路径可绕过校验读取任意文件。

校内自建 Java 系统请在 pom 中核对 spring-webmvc 版本,受影响系统应立即升级。

受影响的产品与版本

Spring Framework 6.4.0-6.4.4

修复建议

  • 升级 Spring Framework 至 6.4.5 或更高;
  • 临时缓解:使用 ClassPathLocation 或 FileSystemLocation 时显式配置 allowed locations 白名单;
  • 检查应用是否在 classpath 外提供静态资源。

参考链接

青苗网络安全大学校园安全服务中心

2026-09-15