Spring Data 2021.2.1 和 2021.1.5 发布

来源: OSCHINA
2022-06-22 07:05:13

Spring Data 2021.2.1 和 2021.1.5 现已发布,这两个版本都附带了针对大多数 bug fixes 和依赖项升级的修复。

此外,其中还包括对一个漏洞的修复:

  • CVE-2022-22980
    “Spring Data MongoDB SpEL Expression Injection Vulnerability”
    MongoDB 应用程序中的 SpEL 注入攻击,通过使用带有未过滤输入的参数化 SpEL 语句使用 @Query 或 @Aggregation 注释的存储库查询方法。
    严重性:
    High

官方表示,这些新版本是对所有 Spring Data 生产场景的推荐升级。 

各个模块、变更日志和文档的链接如下:

2021.2.1

2021.1.5

展开阅读全文
2 收藏
分享
0 评论
2 收藏
分享
返回顶部
顶部
返回顶部
顶部