SpringBoot 2.7.10、3.0.5 发布,修复 DoS漏洞
balukai 2025-06-13 11:21:20 文章精选 2 ℃
Bug Fixes
- 当未配置嵌入式 Web 服务器时,EmbeddedWebServerFactoryCustomizerAutoConfiguration 不应运行
- 如果类路径包含'.',则 StandardConfigDataResource 可能会导入同一个文件两次
- 当使用 SnakeYAML 2.0 时,加载 application.yml 会失败,出现 NoSuchMethodError 的错误
- @ConfigurationProperties 不再适用于可变的 Kotlin 数据类
- 当配置了镜像构建包时,使用 podman 构建映像会失败
- 使用@EntityScan 会导致 AOT 实例供应商代码生成错误
Documentation
- 文档中添加对 Java 20 支持的说明
- 明确 WebFlux 中自定义错误页面的约定
- 添加文档提示,显示如何从命令行配置 publishRegistry Maven 属性
- 批处理文档中的错别字:content 改为 context
- 更新两个旧 API 的引用
- 在 JobLauncherApplicationRunner 中修复 Javadoc
- 文档说明如何获取 podman 映像构建配置的套接字位置
Dependency Upgrades
- 升级 Caffeine 至 3.1.5
- 升级 Couchbase 客户端至 3.4.4
- 升级 Dropwizard Metrics 至 4.2.18
- 升级 GraphQL Java 至 19.4
- 升级 Groovy 至 4.0.10
- 升级 Infinispan 至 14.0.7.Final
- 升级 Jedis 至 4.3.2
- 升级 Jetty Reactive HTTPClient 至 3.0.8
- 升级 jOOQ 至 3.17.10
- 升级 Json-smart 至 2.4.10
- 升级 Logback 至 1.4.6
- 升级 Micrometer 至 1.10.5
- 升级 Micrometer Tracing 至 1.0.3
- 升级 Netty 至 4.1.90.Final
- 升级 Reactor Bom 至 2022.0.5
- 升级 SLF4J 至 2.0.7
- 升级 Spring AMQP 至 3.0.3
- 升级 Spring Data Bom 至 2022.0.4
- 升级 Spring Framework 至 6.0.7
- 升级 Spring GraphQL 至 1.1.3
- 升级 Spring HATEOAS 至 2.0.3
- 升级 Spring Integration 至 6.0.4
- 升级 Spring Kafka 至 3.0.5
- 升级 Spring Retry 至 2.0.1
- 升级 Spring Session 至 3.0.1
- 升级 Tomcat 至 10.1.7
- 升级 UnboundID LDAPSDK 至 6.0.8