【发布时间】:2021-11-02 09:39:03
【问题描述】:
在spring-data-rest-webmvc 中发现了一个漏洞(https://nvd.nist.gov/vuln/detail/CVE-2021-22047),该漏洞仅在3.4.14 和3.5.6 版本中修复。 Spring Boot 2.3.12 使用版本 3.3.9。迁移到 spring boot 2.4.x 或更高版本不是我们的选择。
我们想使用spring-data-rest-webmvc:3.4.14,但我们不确定它是否与spring boot 2.3.x兼容。
我们可以一起使用吗?
【问题讨论】:
-
Spring Data Rest 使用 Spring 5.3 而 Spring Boot 2.3 使用 Spring 5.2。它可能会起作用吗,由于使用了不同的 Spring 版本,所以没有任何保证。
-
谢谢你,@m-deinum!
-
考虑将此添加为答案,以便可以接受并关闭问题。谢谢!
标签: spring spring-boot spring-data-rest