Spring Boot 3.0.6 available now fixing CVE-2023-20873

Spring Boot 3.0.6 已经发布,现在可以从Maven Central获得。

此版本包括41个错误修复、文档改进和依赖项升级。感谢所有为问题报告和拉回请求做出贡献的人。

此版本包括对CVE-2023-20873的修复:在Cloud Foundry上使用通配符模式匹配绕过安全:https://spring.io/security/cve-2023-20873

版本内容具体可见:https://github.com/spring-projects/spring-boot/releases/tag/v3.0.6

THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容