Spring 終活リソース・ハブ
サポート終了を意味するものではありません。 Spring アプリケーションの安定性、安全性、コンプライアンスを維持するための戦略、リソース、ソリューションをご覧ください。

Spring 鳥計算ツール
Spring 3.5 からSpring 4 への移行に必要な時間、リスク、および工数を、サポート終了前に見積もります。
この「Spring 3 → 4 移行計算ツール」は、アプリケーションの規模、依存関係、チームの対応能力、および必須のプラットフォームアップグレードに基づいて、実際の移行に必要な工数を見積もるのに役立ちます。これにより、Spring 3.5 のサポート終了に先立って計画を立てることができます。
この見積もりツールの概要、使用方法、Spring サポート終了が近づく中でなぜ重要なのかについては、こちらをクリックして詳細をご覧ください
SpringにおけるCVEの調査
レガシーなSpring その他の一般的なJavaライブラリの既知の脆弱性を監視し、詳細を学ぶ。
重大性
ID
テクノロジー
影響を受けるライブラリ
カテゴリー
影響を受けるバージョン
公開日
ミディアム
Spring
Spring REST
情報露出
>=3.5.0 <=3.5.12, >= 3.6.0 < 3.6.7, >= 3.7.0, < 3.7.3
2026年3月24日
ミディアム
Spring
Spring 設定
パストラバーサル
<3.1.13, >=4.1.0 <4.1.9, >=4.2.0 < 4.2.6, >=4.3.0 <4.3.2, >5.0.0 <5.0.2
2026年3月24日
低い
Spring
Spring
コンテンツ・スプーフィング
>=4.3.0 <=4.3.30, >=5.3.0 <=5.3.46, >=6.1.0 <=6.1.25, >=6.2.0 <=6.2.16, >=7.0.0 <=7.0.5
2026年3月20日
ミディアム
Spring
Spring Geode
安全でないパーミッションのディレクトリに一時ファイルが作成される
>= 2.0.0 < 2.7.18, >= 1.7.0 <= 2.2.13
2026年2月19日
ミディアム
Spring
Apache Kafka
HTTPリクエストの一貫性のない解釈
>=2.3.0 <=3.5.2 >=3.6.0 <=3.6.2 =3.7.0
2025年12月16日
ホワイトペーパー
移行、リスク、および長期的なSpring に関する詳細なレポートと技術ブリーフィング。
2025年のJava:
移行、セキュリティー、長期的リスクのナビゲート
CIO、CISO、エンジニアリング・リーダーにとっての問題は、もはやJavaに依存し続けるかどうかではない。このホワイトペーパーでは、移行の現実、現実の侵害の教訓、サプライチェーンのリスク、2025年の企業の意思決定を形成する経済、規制、ベンダーのダイナミクスについて詳細に分析している。

CVEの説明
主要Spring 内部構造を徹底解剖。当社のチームがエクスプロイトを分析し、パッチを解説し、スタックを防御する方法を示します。
CVE-2025-48976
サービス拒否
高い
影響を受けるプロジェクト
StrutsApache Commons Fileupload
バージョン:
>=1.0 <1.6.0
>=2.0.0-M1 <2.0.0-M
CVE-2025-46701
パストラバーサル
高い
影響を受けるプロジェクト
Apache TomcatのApache Tomcat
バージョン:
>=9.0.0.M1 <9.0.105
>=10.1.0-M1 <10.1.41
>=11.0.0-M1 <11.0.7
CVE-2025-31651
コマンド・インジェクション
クリティカル
影響を受けるプロジェクト
Apache TomcatのApache Tomcat
バージョン:
>=9.0.76 <9.0.104
>=10.1.10 <10.1.40
>=11.0.0-M2 <11.0.6
CVE-2025-48734
リモートコード実行
高い
影響を受けるプロジェクト
StrutsApache Commons Beanutils
バージョン:
>=1.0 <1.11
>=2.0.0-M1 <2.0.0-M2
スタート
.png)
.png)


%20(1).webp)

.png)
.png)
.png)
.png)




.png)
.png)
.png)
.png)
![CVE-2024-38828: byte[] パラメータを使ったSpring MVC コントローラメソッド経由の DoS](https://cdn.prod.website-files.com/62876589ec366575fa309b1e/673e0f6a7971ec7d5afa92c9_CVE-2024-38828.png)
.png)



.png)
.png)

.png)
.png)
.png)
