-
-
Notifications
You must be signed in to change notification settings - Fork 10.2k
Open
Description
我们团队当前基于 Apollo 2.4.0 的开源版本做了部分定制,但企业内部因安全规范,扫描出较多漏洞,主要还是 springboot 2.x 版本引入的,并且社区已停止 springboot 2.7.18 的维护。
咨询下社区当前是否有 SpringBoot 3.x 的版本升级计划?
或是 Apollo 社区能否提供全量功能测试用例,可以保证自行升级后功能的全量验证?否则开发者自行升级 SpringBoot 3.x 存在较大的验证风险
| Component | Version | CVE | CVSS Version | CVSS |
|---|---|---|---|---|
| spring boot | 2.7.18 | CVE-2024-38807 | 3.1 | 6.3 |
| spring boot | 2.7.18 | CVE-2024-50379 | 3.1 | 9.8 |
| spring boot | 2.7.18 | CVE-2025-22235 | 3.1 | 7.3 |
| spring framework | 5.3.39 | CVE-2024-38816 | 3.1 | 7.5 |
| spring framework | 5.3.39 | CVE-2024-38819 | 3.1 | 7.5 |
| spring framework | 5.3.39 | CVE-2024-38820 | 3.1 | 5.3 |
| spring framework | 5.3.39 | CVE-2024-38828 | 3.1 | 5.3 |
| spring framework | 5.3.39 | CVE-2025-22233 | 3.1 | 3.1 |
| spring framework - spring-ldap | 2.4.1 | CVE-2024-38829 | 3.1 | 3.7 |
| spring security | 5.8.16 | CVE-2025-22228 | 3.1 | 7.4 |
Metadata
Metadata
Assignees
Labels
No labels