Spring for GraphQL 1.0.5、1.1.6、1.2.3 发布
这些维护版本修复了新发布的 "CVE-2023-34047:Spring for GraphQL 中数据和身份暴露给错误会话" - 请尽快升级
更新:我们刚刚发布了 1.0.6 和 1.1.7 以解决缺少的反向移植问题。此反向移植与今天早些时候发布的 CVE 修复无关。
我很高兴地宣布,Spring for GraphQL 1.0.6、1.1.6 和 1.2.3 现已在 Maven Central 上可用。此三重维护版本附带了许多错误修复和升级,并且可以作为生产环境中您当前版本的直接替换。
1.0.5 版本包括 7 个修复和文档改进。此版本将与 Spring Boot 2.7.16 一起发布,预计在本周晚些时候发布…