CVE-2018-1270 上周已报告,但不幸的是,在 Spring Framework 的 4.3.x 分支中未完全解决。
创建并发布了后续的 4.3.16 版本到 Maven Central,并发布了新的 CVE-2018-1275 报告。请立即升级到 4.3.16!
Spring Boot 1.5.x 说明: 如果受到此问题的影响,请升级到 Spring Boot 1.5.12。
保持与 Spring 新闻通讯的联系
订阅
VMware 提供培训和认证,以加速您的进步。
Tanzu Spring 在一个简单的订阅中为 OpenJDK™、Spring 和 Apache Tomcat® 提供支持和二进制文件。
查看 Spring 社区中所有即将举行的活动。