Недавно я разбирал истории CVE, связанные с завершением поддержки Tomcat 8.5, и решил посмотреть на Spring Boot 3.5. Я задался тем же вопросом применительно к Spring Boot: что происходит с уровнем защищённости приложения, когда используемая версия достигает End Of Life (EOL)?
Слепая зона CVE
Обычно жизненный цикл уязвимости представляют так:
-
Исследователь обнаруживает проблему.
-
О проблеме сообщают разработчикам проекта.
-
Уязвимости присваивают идентификатор CVE и оценку критичности.
-
Разработчики выпускают исправление.


