Spring Framework CVE-2021-22060 已發布

工程 | Rossen Stoyanchev | 2022 年 1 月 5 日 | ...

Spring Framework 5.3.14 和 5.2.19 於 12 月 16 日發布的版本 包含 CVE-2021-22060 的修復程式,並且是 CVE-2021-22096 的後續更新,以解決可能導致問題的其他輸入類型。由於 Spring Boot 版本 2.6.2 和 2.5.8 採用這些 Spring Framework 版本預計在聖誕節前一天發布,並且考量到中等嚴重性,我們將公告延遲到新年之後,以避免在許多人休假期間洩露。請升級到這些最新的維護版本。

取得 Spring 電子報

保持與 Spring 電子報的聯繫

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進展。

了解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔案。

了解更多

即將到來的活動

查看 Spring 社群中所有即將到來的活動。

查看全部