Spring Framework 6.2.10发布修复CVE-2025-41242

Spring Framework 6.2.10发布修复CVE-2025-41242

💡 原文英文,约200词,阅读约需1分钟。
📝

内容提要

Spring Framework 6.2.10发布,修复了CVE-2025-41242路径遍历漏洞,并进行了11项修复和文档改进。5.3.x和6.1.x版本已停止支持,建议用户尽快升级到受支持的版本。

🎯

关键要点

  • Spring Framework 6.2.10发布,修复了CVE-2025-41242路径遍历漏洞。
  • 该版本包含11项修复和文档改进。
  • 6.2.10版本将与Spring Boot 3.4.9和3.5.5一起发布。
  • 5.3.x和6.1.x版本的开源支持已结束,建议用户尽快升级。
  • 商业客户可使用5.3.44和6.1.22版本的修复,非商业客户应尽快升级到受支持的开源版本。
  • 商业客户使用Spring Boot 2.7、3.1或3.2可利用Hotfix版本。

延伸问答

Spring Framework 6.2.10修复了什么漏洞?

修复了CVE-2025-41242路径遍历漏洞。

Spring Framework 6.2.10包含了多少项修复?

包含了11项修复和文档改进。

哪些版本的Spring Framework已停止支持?

Spring Framework 5.3.x和6.1.x版本已停止支持。

非商业客户应该如何处理Spring Framework的升级?

非商业客户应尽快升级到受支持的开源版本。

商业客户可以使用哪些版本的修复?

商业客户可以使用5.3.44和6.1.22版本的修复。

Spring Framework 6.2.10与哪些Spring Boot版本一起发布?

与Spring Boot 3.4.9和3.5.5一起发布。

➡️

继续阅读