Spring Boot 2.5.15 和 2.6.15 現已釋出,修復了 CVE-2023-20883

釋出 | Phil Webb | 2023 年 5 月 18 日 | ...

我很高興地宣佈 Spring Boot 2.5.152.6.15 已經發布,現在可以從 Maven Central 獲取。

此版本是應一位擁有商業支援的客戶的要求而釋出的,該客戶希望能夠升級到更高版本的 SnakeYAML。

此版本還包括 CVE-2023-20883:Spring Boot 歡迎頁面 DoS 漏洞 以及 CVE-2023-20873:Cloud Foundry 上使用萬用字元模式匹配的安全繞過 的修復。

如果您有興趣購買 Spring 的商業支援,請訪問 https://springframework.tw/support

您能提供什麼幫助?

如果您有興趣提供幫助,請檢視 issue 儲存庫中的 "ideal for contribution" 標籤。 如果您有一般性問題,請使用 spring-boot 標籤stackoverflow.com 上提問,或在 Gitter 上與社群聊天。

專案頁面 | GitHub | 問題 | 文件 | Stack Overflow | Gitter

獲取 Spring 新聞通訊

透過 Spring 新聞通訊保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部