上周已报告了CVE-2018-1270,不幸的是,Spring Framework 的 4.3.x 分支并未完全解决此问题。
我们创建并发布了后续的4.3.16版本到Maven Central,并发布了新的CVE-2018-1275报告。请立即升级到4.3.16!
**Spring Boot 1.5.x 指南:**如果受到此问题的影响,请升级到Spring Boot 1.5.12。
通过Spring新闻通讯保持联系
订阅
VMware 提供培训和认证,以加速您的进步。
Tanzu Spring在一个简单的订阅中提供对OpenJDK™、Spring和Apache Tomcat®的支持和二进制文件。
查看Spring社区中所有即将举行的活动。