Spring 終活リソース・ハブ
サポート終了を意味するものではありません。 Spring アプリケーションの安定性、安全性、コンプライアンスを維持するための戦略、リソース、ソリューションをご覧ください。

Spring 鳥計算ツール
Spring 3.5 からSpring 4 への移行に必要な時間、リスク、および工数を、サポート終了前に見積もります。
この「Spring 3 → 4 移行計算ツール」は、アプリケーションの規模、依存関係、チームの対応能力、および必須のプラットフォームアップグレードに基づいて、実際の移行に必要な工数を見積もるのに役立ちます。これにより、Spring 3.5 のサポート終了に先立って計画を立てることができます。
この見積もりツールの概要、使用方法、Spring サポート終了が近づく中でなぜ重要なのかについては、こちらをクリックして詳細をご覧ください
SpringにおけるCVEの調査
レガシーなSpring その他の一般的なJavaライブラリの既知の脆弱性を監視し、詳細を学ぶ。
重大性
ID
テクノロジー
影響を受けるライブラリ
カテゴリー
影響を受けるバージョン
公開日
ミディアム
Spring
Spring
パストラバーサル
>=1.0.2 <=2.7.32, >=3.3.0 <=3.3.18, >=3.4.0 <=3.4.15, >=3.5.0 <=3.5.13, >=4.0.0 <=4.0.5
2026年4月27日
高い
Spring
Spring
誤ったアクセス制御の設定
>=2.7.0 <=2.7.32, >=3.3.0 <=3.3.18, >=3.4.0 <=3.4.15, >=3.5.0 <=3.5.13, >=4.0.0 <=4.0.5
2026年4月27日
高い
Spring
Spring
情報露出
>=1.3.0 <=2.7.32, >=3.3.0 <=3.3.18, >=3.4.0 <=3.4.15, >=3.5.0 <=3.5.13, >=4.0.0 <=4.0.5
2026年4月27日
ミディアム
Spring
Spring
誤ったアクセス制御の設定
>=1.3.0 <=2.7.32, >=3.0.0 <=3.3.18, >=3.4.0 <=3.4.15, >=3.5.0 <=3.5.13, >=4.0.0 <=4.0.5
2026年4月25日
低い
Spring
Spring Security
認証バイパス
4.2.x; 5.5.x; 5.7.x; 5.8.x; 6.2.x; 6.3.x; 6.4.x; 6.5.x; 7.0.x
2026年4月23日
ミディアム
Spring
Spring
サービス拒否
>=3.0.0 <=5.3.47, >=6.0.0 <=6.0.23, >=6.1.0 <=6.1.26, >=6.2.0 <=6.2.17, >=7.0.0 <=7.0.6
2026年4月17日
低い
Spring
Spring
サービス拒否
>=4.1.7 <=4.3.30, >=5.0.0 <=5.3.47, >=6.0.0 <=6.0.23, >=6.1.0 <=6.1.26, >=6.2.0 <=6.2.17, >=7.0.0 <=7.0.6
2026年4月17日
ミディアム
Spring
Spring
サービス拒否
>=5.0.0 <=5.3.47, >=6.0.0 <=6.0.23, >=6.1.0 <=6.1.26, >=6.2.0 <=6.2.17, >=7.0.0 <=7.0.6
2026年4月17日
ホワイトペーパー
移行、リスク、および長期的なSpring に関する詳細なレポートと技術ブリーフィング。
2025年のJava:
移行、セキュリティー、長期的リスクのナビゲート
CIO、CISO、エンジニアリング・リーダーにとっての問題は、もはやJavaに依存し続けるかどうかではない。このホワイトペーパーでは、移行の現実、現実の侵害の教訓、サプライチェーンのリスク、2025年の企業の意思決定を形成する経済、規制、ベンダーのダイナミクスについて詳細に分析している。

CVEの説明
主要Spring 内部構造を徹底解剖。当社のチームがエクスプロイトを分析し、パッチを解説し、スタックを防御する方法を示します。
CVE-2025-48976
サービス拒否
高い
影響を受けるプロジェクト
StrutsApache Commons Fileupload
バージョン:
>=1.0 <1.6.0
>=2.0.0-M1 <2.0.0-M
CVE-2025-46701
パストラバーサル
高い
影響を受けるプロジェクト
ApacheTomcat ApacheTomcat
バージョン:
>=9.0.0.M1 <9.0.105
>=10.1.0-M1 <10.1.41
>=11.0.0-M1 <11.0.7
CVE-2025-31651
コマンド・インジェクション
クリティカル
影響を受けるプロジェクト
ApacheTomcat ApacheTomcat
バージョン:
>=9.0.76 <9.0.104
>=10.1.10 <10.1.40
>=11.0.0-M2 <11.0.6
CVE-2025-48734
リモートコード実行
高い
影響を受けるプロジェクト
StrutsApache Commons Beanutils
バージョン:
>=1.0 <1.11
>=2.0.0-M1 <2.0.0-M2
スタート
.png)
.png)








.png)


%20(1).webp)

.png)
.png)
.png)
.png)




.png)
.png)
.png)
.png)
![CVE-2024-38828: byte[] パラメータを使ったSpring MVC コントローラメソッド経由の DoS](https://cdn.prod.website-files.com/62876589ec366575fa309b1e/673e0f6a7971ec7d5afa92c9_CVE-2024-38828.png)
.png)



.png)
.png)

.png)
.png)
.png)
