Spring Cloud Netflix 2.2.10.RELEASE 版本现已推出

发行版 | Olga Maciaszek-Sharma | 2021年11月17日 | ...

我代表社区欣然宣布 Spring Cloud Netflix 2.2.10.RELEASE 版本已发布。

这主要是一个安全版本,修复了 CVE-2021-22053 漏洞。

同时使用spring-cloud-netflix-hystrix-dashboardspring-boot-starter-thymeleaf的应用程序暴露了一种方法,可以在视图模板解析期间执行在请求 URI 路径中提交的代码。当在/hystrix/monitor;[用户提供的数据]处发出请求时,hystrix/monitor之后的路径元素被评估为 SpringEL 表达式,这可能导致代码执行。

此版本修复了此问题。

获取 Spring 电子简讯

通过 Spring 电子简讯保持联系

订阅

领先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获取支持

Tanzu Spring在一个简单的订阅中提供对OpenJDK™、Spring和Apache Tomcat®的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部