Spring Framework 4.3.16 已发布,该版本主要是修复了上周公布的安全漏洞。官方表示,上周报告的 CVE-2018-1270 安全漏洞没有在 4.3.x 分支中被完全解决,现在发布的 4.3.16 已修复该漏洞。建议升级。
Spring Boot 1.5.x 说明:如果受此问题影响,请升级到 Spring Boot 1.5.12。
Maven
<dependencies> <dependency> <groupId>org.springframework</groupId> <artifactId>spring-context</artifactId> <version>4.3.16.RELEASE</version> </dependency> </dependencies>