Spring Security 5.7.17、5.8.19、6.0.17、6.1.15、6.2.11、6.3.9、6.4.5 已发布,包含 CVE-2025-22234 的修复

发布 | Joe Grandja | 2025 年 4 月 22 日 | ...

我很高兴代表团队和所有贡献者宣布 Spring Security 5.7.175.8.196.0.176.1.156.2.116.3.96.4.5 现已发布,它们修复了 CVE-2025-22234

请参阅发布页面了解更多详情。

使用 Spring Boot 2.7、3.0、3.1 或 3.2 的商业客户将能够分别更新到 Spring Boot 2.7.24.2、3.0.19.2、3.1.15.2 或 3.2.13.2 以接收相应的 Security 版本 5.7.17、6.0.17、6.1.15 和 6.2.11。 这些安全版本现在可在 Spring 商业构件存储库中使用,并且可以通过 Spring Enterprise Subscription 访问。

项目页面 | GitHub | 问题 | 文档

获取 Spring 新闻通讯

与 Spring 新闻通讯保持联系

订阅

抢先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获得支持

Tanzu Spring 在一个简单的订阅中为 OpenJDK™、Spring 和 Apache Tomcat® 提供支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部