Spring Framework 5.2.23 修復了 cve-2023-20861

發布 | Brian Clozel | 2023 年 3 月 20 日 | ...

我很高興代表團隊宣布 Spring Framework 5.2.23.RELEASE 現已推出。 這個版本是由 Spring Framework 商業支援 客戶所要求的,並且可以在 Maven Central 上取得。

Spring Framework 5.2.23.RELEASE 包含 3 個修復程式,其中包括以下 CVE 的修復程式

此版本不會隨 Spring Boot 版本一起發布,因為 2.3.x 已停止商業支援。 您可以在 Spring Boot MavenGradle 建置中手動升級 Spring Framework。 強烈建議升級到受支援的 Spring Boot 版本。

專案頁面 | GitHub | 問題 | 文件

取得 Spring 電子報

透過 Spring 電子報保持聯繫

訂閱

取得領先

VMware 提供培訓和認證,以加速您的進展。

了解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔案。

了解更多

即將到來的活動

查看 Spring 社群中所有即將到來的活動。

檢視全部