Spring Security 5.6.12、5.7.10、5.8.5、6.0.5 和 6.1.2 版本现已发布,包含针对 CVE-2023-34034 和 CVE-2023-34035 的修复。

发布 | Josh Cummings | 2023年7月24日 | ...

谨代表团队和所有贡献者,我很高兴地宣布 Spring Security 5.6.125.7.105.8.56.0.56.1.2 版本现已发布。

请参考 发行页面 以了解每个发行版中包含的更多详细信息。

这些版本修复了以下 CVE:

同样重要的是要记住,Spring Security 的5.8版本是一个特殊的版本,旨在帮助您迁移到 Spring Security 6.0,因此如果您计划升级您的应用程序,结合使用该版本和 特殊的迁移指南 将使迁移更加顺利。

项目页面 | GitHub | 问题 | 文档

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获取支持

Tanzu Spring 在一个简单的订阅中提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部