Spring for GraphQL 1.0.5、1.1.6、1.2.3 已发布
这些维护版本修复了新发布的 “CVE-2023-34047:Spring for GraphQL 中数据和身份暴露给错误会话” - 请尽快升级
更新:我们刚刚发布了 1.0.6 和 1.1.7 来解决一个缺失的反向移植问题。此反向移植与今天早些时候发布的 CVE 修复无关。
我很高兴地宣布 Spring for GraphQL 1.0.6、1.1.6 和 1.2.3 现已在 Maven Central 上可用。这次三重维护版本带来了许多错误修复和升级,并且可以无缝替换您当前的生产版本。
1.0.5 版本包括 7 项修复和文档改进。此版本将随 Spring Boot 2.7.16 一起发布,将于本周晚些时候发布……