Spring Framework 5.3.20 和 5.2.22 现已可用
我代表团队和所有贡献者高兴地宣布,Spring Framework 5.3.20
和 5.2.22
现已可用。
Spring Framework 5.3.20
包含14 个修复和改进。Spring Framework 5.2.22
包含2 个向后移植。
此外,这些版本包含了针对 2 个漏洞的修复
-
CVE-2022-22970 "Spring Framework 通过数据绑定到 MultipartFile 或 Servlet Part 的拒绝服务 (DoS) 漏洞" 在处理文件上传并依赖数据绑定将
MultipartFile
或javax.servlet.Part
设置到模型对象字段中的 Spring MVC 或 Spring WebFlux 应用程序中存在拒绝服务 (DoS) 攻击。严重性:中 -
CVE-2022-22971 "Spring Framework 通过 STOMP over WebSocket 的拒绝服务 (DoS) 漏洞"
经认证的用户在具有 STOMP over WebSocket 端点的 Spring 应用程序中可以进行拒绝服务 (DoS) 攻击。严重性:中 …