Spring Framework 6.1.5、6.0.18 和 5.3.33 現已釋出,包含 CVE-2024-22259 的修復程式
我代表團隊和所有貢獻者,很高興地宣佈 Spring Framework 6.1.5
、6.0.18
和 5.3.33
現已釋出。
Spring Framework 6.1.5
附帶 45 項修復和文件改進。此版本將包含在下週釋出的 Spring Boot 3.2.4 中。
Spring Framework 6.0.18
附帶 11 項修復和文件改進。此版本將包含在下週釋出的 Spring Boot 3.1.10 中。
Spring Framework 5.3.33
附帶 10 項修復和文件改進。
這些版本修復了針對帶 Host 的 URL 解析的 CVE-2024-22259…