Spring Framework 5.3.20 和 5.2.22 現已釋出

釋出 | Brian Clozel | 2022 年 5 月 11 日 | ...

我很高興代表團隊和所有貢獻者宣佈 Spring Framework 5.3.205.2.22 現已釋出。

Spring Framework 5.3.20 包括 14 個修復和改進。Spring Framework 5.2.22 包括 2 個反向移植

此外,這些版本包括對 2 個漏洞的修復

  • CVE-2022-22970 “Spring Framework 透過將資料繫結到 MultipartFile 或 Servlet Part 導致 DoS” 在 Spring MVC 或 Spring WebFlux 應用程式中處理檔案上傳並依賴資料繫結將 MultipartFilejavax.servlet.Part 設定為模型物件中的欄位,可能導致拒絕服務 (DoS) 攻擊。 嚴重性:

  • CVE-2022-22971 “Spring Framework 透過 WebSocket 上的 STOMP 導致 DoS”
    具有 STOMP over WebSocket 端點的 Spring 應用程式中,經過身份驗證的使用者可能發起拒絕服務 (DoS) 攻擊。 嚴重性:

建議所有 Spring 生產場景升級到這些新版本。

專案頁面 | GitHub | 問題 | 文件

獲取 Spring 新聞簡報

透過 Spring 新聞簡報保持聯絡

訂閱

取得領先

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部