Spring Boot 2.x 多版本更新,紧急修复RFD安全漏洞

JAVA架构日记

共 879字,需浏览 2分钟

 ·

2020-09-18 11:27

Spring Boot 多版本已发布,现在可从 repo.spring.io 和 Maven Central 获得。

常规 BUG 修正版本,没有引入新特性。旨在紧急修复 Spring Framework 版本包含一个安全漏洞(CVE-2020-5421)的修复程序。此漏洞可以通过 sessionId 绕过 RFD (反射型文件下载)保护

Spring Boot 2.3.4

 
    org.springframework.boot
    spring-boot-starter-parent
    2.3.4.RELEASE
    
  

此版本包括 61 个错误修复,增强功能,文档改进和依赖项升级。感谢所有为问题报告和请求请求做出贡献的人。

https://github.com/spring-projects/spring-boot/releases/tag/v2.3.4.RELEASE

Spring Boot 2.2.10

 
    org.springframework.boot
    spring-boot-starter-parent
    2.2.10.RELEASE
    
  

此版本包括 72 个错误修复,文档改进和依赖项升级。感谢所有为问题报告和请求请求做出贡献的人。

https://github.com/spring-projects/spring-boot/releases/tag/v2.2.10.RELEASE

Spring Boot 2.1.17

 
    org.springframework.boot
    spring-boot-starter-parent
    2.1.17.RELEASE
    
  

此版本包括 22 个错误修复,文档改进和依赖项升级。感谢所有为问题报告和请求请求做出贡献的人。

https://github.com/spring-projects/spring-boot/releases/tag/v2.1.17.RELEASE


浏览 53
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报