Spring for GraphQL 1.0.5、1.1.6、1.2.3 发布
这些维护版本修复了新发布的 "CVE-2023-34047:Spring for GraphQL 中会话数据和身份暴露给错误的用户" - 请尽快升级
更新:我们刚刚发布了 1.0.6 和 1.1.7 来解决一个缺失的反向移植问题。此反向移植与今天早些时候发布的 CVE 修复无关。
我很高兴地宣布 Spring for GraphQL 1.0.6、1.1.6 和 1.2.3 现已在 Maven Central 上可用。这个三重维护版本包含许多错误修复和升级,并且可以作为您当前生产环境中版本的直接替换。
1.0.5 版本包含 7 个修复和文档改进。此版本将与 Spring Boot 2.7.16 一起发布,预计在本周晚些时候发布…