Spring Boot 太狠了,一口气发布了 3 个版本!
上一篇: Spring Boot 太狠了,一次性发布了 3 个版本! Spring Boot 这么狠的么,每次连发三个版本,Spring Boot 比 Java 还要版本帝啊。 老铁们,栈长我都学不过来了啊。 这三个版本分别是: 2.3.4 , 2.2.10 , 2.1.17 ,这三个版本的具体区别这篇不展开了,点击 这里 看下我上篇发布的吧。 Maven 中央仓库也已经上了: 从 Maven 中央仓库来看,Spring Boot 2.3 系列被引用率非常低啊,基本没什么用。 下面栈长照旧解读下更新: 这 3 个版本主要修复了一系列个bug,其中还包括框架的性能提升、文档改进、依赖升级等。 需要注意的是:这 3 个版本依赖的 Spring 框架中都共同包含了一个安全漏洞的修复: CVE-2020-5421 。 漏洞描述: 在 Spring 框架 5.2.0 - 5.2.8、5.1.0 - 5.1.17、5.0.0 - 5.0.18、4.3.0 - 4.3.28,以及更老的不受支持的版本中,针对 CVE-2015-5211 漏洞攻击的保护可以通过在浏览器 URL 路径中使用 jsessionid 参数绕过。 严重程度很高,受影响的版本包括 Spring Framework: 5.2.0 ~ 5.2.8 5.1.0 ~ 5.1.17 5.0.0 ~ 5.0.18 4.3.0 ~ 4.3