Skip to content

Apollo SpringBoot 3.x 支持 #5530

@frank-lam

Description

@frank-lam

我们团队当前基于 Apollo 2.4.0 的开源版本做了部分定制,但企业内部因安全规范,扫描出较多漏洞,主要还是 springboot 2.x 版本引入的,并且社区已停止 springboot 2.7.18 的维护。

咨询下社区当前是否有 SpringBoot 3.x 的版本升级计划?
或是 Apollo 社区能否提供全量功能测试用例,可以保证自行升级后功能的全量验证?否则开发者自行升级 SpringBoot 3.x 存在较大的验证风险

Component Version CVE CVSS Version CVSS
spring boot 2.7.18 CVE-2024-38807 3.1 6.3
spring boot 2.7.18 CVE-2024-50379 3.1 9.8
spring boot 2.7.18 CVE-2025-22235 3.1 7.3
spring framework 5.3.39 CVE-2024-38816 3.1 7.5
spring framework 5.3.39 CVE-2024-38819 3.1 7.5
spring framework 5.3.39 CVE-2024-38820 3.1 5.3
spring framework 5.3.39 CVE-2024-38828 3.1 5.3
spring framework 5.3.39 CVE-2025-22233 3.1 3.1
spring framework - spring-ldap 2.4.1 CVE-2024-38829 3.1 3.7
spring security 5.8.16 CVE-2025-22228 3.1 7.4

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions