Spring Framework 6.1.5、6.0.18 和 5.3.33 现已发布,包含 CVE-2024-22259 的修复程序
我代表团队和所有贡献者,很高兴地宣布 Spring Framework 6.1.5
、6.0.18
和 5.3.33
现已发布。
Spring Framework 6.1.5
附带 45 项修复和文档改进。此版本将包含在下周发布的 Spring Boot 3.2.4 中。
Spring Framework 6.0.18
附带 11 项修复和文档改进。此版本将包含在下周发布的 Spring Boot 3.1.10 中。
Spring Framework 5.3.33
附带 10 项修复和文档改进。
这些版本修复了针对带 Host 的 URL 解析的 CVE-2024-22259…