Spring Framework 5.2.23 修复了 cve-2023-20861

版本发布 | Brian Clozel | 2023 年 3 月 20 日 | ...

我谨代表团队,很高兴地宣布 Spring Framework 5.2.23.RELEASE 现已发布。此版本是根据 Spring Framework 商业支持 客户的要求发布的,并已在 Maven Central 上提供。

Spring Framework 5.2.23.RELEASE 包含 3 个修复,其中包括对以下 CVE 的修复:

此版本不会与 Spring Boot 一起发布,因为 2.3.x 已不再提供商业支持。您可以手动升级 Spring Boot 的 MavenGradle 构建中的 Spring Framework。强烈建议升级到受支持的 Spring Boot 版本。

项目页面 | GitHub | 问题 | 文档

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有