Spring Boot 3.0.6 現已推出,修復了 CVE-2023-20873

發布 | Andy Wilkinson | 2023 年 4 月 20 日 | ...

我很高興代表團隊和所有貢獻者宣布 Spring Boot 3.0.6 已發布,現在可以從 Maven Central 取得。

此版本包含 41 個錯誤修復、文件改進和依賴項升級。 感謝所有提交問題報告和提取請求的人。

此版本包含針對 CVE-2023-20873:在 Cloud Foundry 上使用萬用字元模式比對進行安全繞過的修復。

您如何提供協助?

如果您有興趣提供協助,請查看 issue 儲存庫中的 "適合貢獻" 標籤。 如果您有一般問題,請在使用 spring-boot 標籤stackoverflow.com 上提問,或在 Gitter 上與社群聊天。

專案頁面 | GitHub | 問題 | 文件 | Stack Overflow | Gitter

取得 Spring 電子報

透過 Spring 電子報保持聯繫

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進展。

瞭解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔案。

瞭解更多

即將舉辦的活動

查看 Spring 社群中所有即將舉辦的活動。

檢視全部