Spring Framework 6.0.8、5.3.27 和 5.2.24.RELEASE 修復了 cve-2023-20863

釋出 | Brian Clozel | 2023 年 4 月 13 日 | ...

我很高興代表團隊和所有貢獻者宣佈 Spring Framework 6.0.85.3.275.2.24.RELEASE 版本現已釋出。

Spring Framework 6.0.8 包含 60 個修復和文件改進,包括 5 個針對迴歸問題的修復。Spring Framework 5.3.27 包含 20 個修復和文件改進,包括 4 個針對迴歸問題的修復。Spring Framework 5.2.24.RELEASE 包含 3 個修復

這些版本修復了以下 CVE

這些版本將隨 Spring Boot 3.0.62.7.11 一起釋出,計劃於下週四釋出。同時,您可以更新現有的 Spring Boot 應用程式以獲取最新的 Framework 版本。

對於 build.gradle 中的 Gradle 構建

ext['spring-framework.version'] = '6.0.8'

或者對於 pom.xml 中的 Maven 構建

<properties>
  <spring-framework.version>6.0.8</spring-framework.version>
</properties>

專案頁面 | GitHub | 問題 | 文件

獲取 Spring 新聞資訊

訂閱 Spring 新聞資訊,保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,可加速您的進步。

瞭解更多

獲取支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部