Spring Data 2021.2.1 和 2021.1.5 发布
Spring Data 2021.2.1 和 2021.1.5 现已发布,这两个版本都附带了针对大多数 bug fixes 和依赖项升级的修复。 此外,其中还包括对一个漏洞的修复: CVE-2022-22980 “Spring Data MongoDB SpEL Expression Injection Vulnerability” MongoDB 应用程序中的 SpEL 注入攻击,通过使用带有未过滤输入的参数化 SpEL 语句使用 @Query 或 @Aggregation 注释的存储库查询方法。 严重性:High 官方表示,这些新版本是对所有 Spring Data 生产场景的推荐升级。 各个模块、变更日志和文档的链接如下: 2021.2.1 Spring Data Commons2.7.1-Artifacts-Javadoc-Documentation-Changelog Spring Data JDBC2.4.1-Artifacts-Javadoc-Documentation-Changelog Spring Data JPA2.7.1-Artifacts-Javadoc-Do...