Apache Tomcat 9.0.46 & 8.5.66 发布

来源: 投稿
作者: 御坂弟弟
2021-05-17

Apache Tomcat 9.0.46 和 8.5.66 现已发布,这两个版本均包含一些 Bug 修复和功能更新。

主要更新内容

  • 9.0.46 & 8.5.66
    • 确保正确转义 JNDIRealm 中属性值和搜索过滤器
    • HandlesTypes 应该包括在字段或方法上使用指定注解类型的类
    • 重构 WebSocket 端点、解码器和编码器实例的创建,使其对 IoC 更加友好。现在,实例可以通过 InstanceManager 创建
    • 使用 UnboundID LDAP SDK for Java 扩大 JNDIRealm 单元测试的覆盖面
    • 在 RemoteIpValve 的 MBean 描述符文件中添加缺失的属性
    • 当为一个具有无效请求行的 HTTP 请求生成错误信息时,确保所有可用的数据都包含在错误信息中
    • 恢复了可选的HTTP功能,允许 LF 被视为请求行和 HTTP 头文件行的结束符,以及标准的 CRLF。此前,作为 CVE-2020-1935 修复的一个副作用,该行为已被移除
    • 审查用于从 JSP 和标签中生成 Java 源代码的代码,并删除发现的不必要的代码
  • 9.0.46
    • 允许使用带有标志的监听器和默认的 HTTP/1.1 协议创建 APR 连接器。
    • 在 Jakarta API JARs 的清单中手动创建 OSGi Require-Capability 部分,而不是通过 aQute.bnd.annotation.spi.ServiceConsumer 注解,因为这将引发 API JARs 下游消费者的 TCK 失败
    • 更新 OWB 模块到 Apache OpenWebBeans 2.0.22

更多详细内容,请分别查看 9.0.46 和 8.5.66 的更新公告。

展开阅读全文
1 收藏
分享
加载中
最新评论 (1)
之前一直用 9.0.30 版本,有一天启动服务后,页面访问500错误,折腾半天无解。只好下载了最新的9.0.46,直接启动就OK了。
2021-05-17 19:44
0
回复
举报
更多评论
1 评论
1 收藏
分享
返回顶部
顶部