Spring Boot 2.7.11 現已推出,修復 CVE-2023-20873

發布 | Andy Wilkinson | 2023 年 4 月 20 日 | ...

我很高興代表團隊和所有貢獻者宣布 Spring Boot 2.7.11 已經發布,現在可以從 Maven Central 取得。

此版本包含24 個錯誤修復、文件改進和依賴項升級。 感謝所有通過問題報告和 pull request 做出貢獻的人。

此版本包含 CVE-2023-20873 的修復:在使用 Cloud Foundry 上的萬用字元模式匹配時繞過安全性

如何提供協助?

如果您有興趣提供幫助,請查看 issue repository 中標有 "ideal for contribution" tag 的項目。 如果您有一般問題,請在 stackoverflow.com 上使用 spring-boot 標籤提問,或在 Gitter 上與社群聊天。

專案頁面 | GitHub | 問題 | 文件 | Stack Overflow | Gitter

取得 Spring 電子報

隨時關注 Spring 電子報

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進度。

了解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔。

了解更多

即將舉行的活動

查看 Spring 社群中所有即將舉行的活動。

查看全部