Spring Boot 多版本更新,紧急修复 RFD 安全漏洞

时间:2022-07-25
本文章向大家介绍Spring Boot 多版本更新,紧急修复 RFD 安全漏洞,主要内容包括其使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。

来源 | oschina.net/news/118693/spring-boot-2-x-news

Spring Boot 多版本已发布,现在可从 repo.spring.io 和 Maven Central 获得。

常规 BUG 修正版本,没有引入新特性。旨在紧急修复 Spring Framework 版本包含一个安全漏洞(CVE-2020-5421)的修复程序。此漏洞可以通过 sessionId 绕过 RFD (反射型文件下载)保护

Spring Boot 2.3.4

 <parent>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-parent</artifactId>
    <version>2.3.4.RELEASE</version>
    <relativePath/>
  </parent>

此版本包括 61 个错误修复,增强功能,文档改进和依赖项升级。

https://github.com/spring-projects/spring-boot/releases/tag/v2.3.4.RELEASE

Spring Boot 2.2.10

 <parent>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-parent</artifactId>
    <version>2.2.10.RELEASE</version>
    <relativePath/>
  </parent>

此版本包括 72 个错误修复,文档改进和依赖项升级。

https://github.com/spring-projects/spring-boot/releases/tag/v2.2.10.RELEASE

Spring Boot 2.1.17

 <parent>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-parent</artifactId>
    <version>2.1.17.RELEASE</version>
    <relativePath/>
  </parent>

此版本包括 22 个错误修复,文档改进和依赖项升级。

https://github.com/spring-projects/spring-boot/releases/tag/v2.1.17.RELEASE