Spring Framework 6.0.7 與 5.3.26 修復了 cve-2023-20860 和 cve-2023-20861

發布 | Brian Clozel | 2023 年 3 月 20 日 | ...

謹代表團隊和所有貢獻者,我很高興宣布 Spring Framework 6.0.75.3.26 版本現已發布。

Spring Framework 6.0.7 包含 28 個修正和文件改進,包括 2 個針對回歸問題的修正。Spring Framework 5.3.26 包含 40 個修正和文件改進

這些版本修復了以下 CVE

這些版本將與 Spring Boot 3.0.52.7.10 一起發布,預計於週四發布。在此期間,您可以更新現有的 Spring Boot 應用程式以獲取最新的 Framework 版本。

對於 build.gradle 中的 Gradle 建置

ext['spring-framework.version'] = '6.0.7'

或者對於 pom.xml 中的 Maven 建置

<properties>
  <spring-framework.version>6.0.7</spring-framework.version>
</properties>

專案頁面 | GitHub | 問題 | 文件

取得 Spring 電子報

隨時關注 Spring 電子報

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進展。

瞭解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔案。

瞭解更多

即將舉辦的活動

查看 Spring 社群中所有即將舉辦的活動。

檢視全部