Spring Framework 5.2.23 修復了 cve-2023-20861

釋出 | Brian Clozel | 2023年3月20日 | ...

我很高興代表團隊宣佈 Spring Framework 5.2.23.RELEASE 現已釋出。 此版本是應 Spring Framework 商業支援 客戶的要求而釋出的,並且可以在 Maven Central 上找到。

Spring Framework 5.2.23.RELEASE 附帶了 3 個修復,包括以下 CVE 的修復:

此版本不會與 Spring Boot 版本一起釋出,因為 2.3.x 已超出商業支援範圍。 您可以在 Spring Boot MavenGradle 構建中手動升級 Spring Framework。 強烈建議升級到受支援的 Spring Boot 版本。

專案頁面 | GitHub | 問題 | 文件

獲取 Spring 新聞資訊

訂閱 Spring 新聞資訊,保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲取支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部