Apache Tomcat 9.0.46 & 8.5.66 发布
Apache Tomcat 9.0.46 和8.5.66 现已发布,这两个版本均包含一些 Bug 修复和功能更新。 主要更新内容 9.0.46 &8.5.66 确保正确转义 JNDIRealm 中属性值和搜索过滤器 HandlesTypes 应该包括在字段或方法上使用指定注解类型的类 重构 WebSocket 端点、解码器和编码器实例的创建,使其对 IoC 更加友好。现在,实例可以通过 InstanceManager 创建 使用 UnboundID LDAP SDK for Java 扩大 JNDIRealm 单元测试的覆盖面 在 RemoteIpValve 的 MBean 描述符文件中添加缺失的属性 当为一个具有无效请求行的 HTTP 请求生成错误信息时,确保所有可用的数据都包含在错误信息中 恢复了可选的HTTP功能,允许 LF 被视为请求行和 HTTP 头文件行的结束符,以及标准的 CRLF。此前,作为 CVE-2020-1935 修复的一个副作用,该行为已被移除 审查用于从 JSP 和标签中生成 Java 源代码的代码,并删除发现的不必要的代码 9.0.46 允许使用带有...
