Spring Framework 6.0.7 和 5.3.26 修復了 cve-2023-20860 和 cve-2023-20861

釋出 | Brian Clozel | 2023 年 3 月 20 日 | ...

我很高興代表團隊和所有做出貢獻的人宣佈 Spring Framework 6.0.75.3.26 版本現已釋出。

Spring Framework 6.0.7 包含 28 個修復和文件改進,包括 2 個迴歸修復。Spring Framework 5.3.26 包含 40 個修復和文件改進

這些版本修復了以下 CVE

這些版本將隨 Spring Boot 3.0.52.7.10 一起釋出,將於星期四釋出。同時,您可以更新現有的 Spring Boot 應用程式以獲取最新的 Framework 版本。

對於 build.gradle 中的 Gradle 構建

ext['spring-framework.version'] = '6.0.7'

或者對於 pom.xml 中的 Maven 構建

<properties>
  <spring-framework.version>6.0.7</spring-framework.version>
</properties>

專案頁面 | GitHub | 問題 | 文件

獲取 Spring 新聞通訊

與 Spring 新聞通訊保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部