CVE-2019-3799: Spring Cloud Config 2.1.2, 2.0.4, 1.4.6 发布
我们发布了 Spring Cloud Config 2.1.2、2.0.4 和 1.4.6,以解决 CVE-2019-3799: spring-cloud-config-server 目录遍历漏洞。请查阅 CVE 报告中的信息并立即升级。
这些修复将包含在相应 Spring Cloud 版本系列的新版本中。
注意: 要覆盖 Maven 中的版本,请更新依赖项以包含版本,例如
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-config-server</artifactId>
<version>2.1.2.RELEASE</version>
</dependency>
类似地,在 Gradle 中
dependencies…