Spring Boot 2.5.15 和 2.6.15 現已釋出,修復了 CVE-2023-20883

釋出 | Phil Webb | 2023 年 5 月 18 日 | ...

我很高興地宣佈,Spring Boot 2.5.152.6.15 已釋出,並且現在可以從 Maven Central 獲取。

此版本是應一位擁有商業支援的客戶的要求釋出的,該客戶希望能夠升級到更高版本的 SnakeYAML。

此版本還包括對 CVE-2023-20883:Spring Boot 歡迎頁面 DoS 漏洞 以及 CVE-2023-20873:Cloud Foundry 上使用萬用字元模式匹配的安全繞過 的修復。

如果您有興趣購買 Spring 的商業支援,請參閱 https://springframework.tw/support

你如何提供幫助?

如果您有興趣提供幫助,請檢視問題倉庫中的“ideal for contribution”標籤。如果您有一般性問題,請在 stackoverflow.com 上使用 spring-boot 標籤提問,或在 Gitter 上與社群聊天。

專案主頁 | GitHub | 問題 | 文件 | Stack Overflow | Gitter

獲取 Spring 新聞通訊

透過 Spring 新聞通訊保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,助您加速進步。

瞭解更多

獲得支援

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案,只需一份簡單的訂閱。

瞭解更多

即將舉行的活動

檢視 Spring 社群所有即將舉行的活動。

檢視所有