스프링 프레임워크 6.1.21 및 6.2.8 버전은 C... 노트
RSS 봄

스프링 프레임워크 6.1.21 및 6.2.8 버전은 CVE-2025-41234를 수정합니다.

"스프링 프레임워크 6.1.21 및 6.2.8 버전이 수정 및 문서 개선과 함께 출시되었습니다. 6.1.21 버전에는 3개의 수정이 포함되어 Spring Boot 3.3.13에 포함됩니다. 6.2.8 버전에는 39개의 수정이 포함되어 Spring Boot 3.4.7 및 3.5.1에 포함됩니다. 두 릴리스는 "Content-Disposition" 헤더를 통해 RFD 공격과 관련된 취약점 CVE-2025-41234. 스프링 프레임워크 5.3.x 및 6.0.x의 오픈 소스 지원이 종료되었으며, 6.1.x가 마지막 OSS 릴리스입니다. 상업 고객은 6.0.29에 취약점 수정을 접근할 수 있습니다. 상업 지원이 없는 사용자는 지원되는 오픈 소스 버전으로 업그레이드해야 합니다. Spring Boot 핫픽스 릴리스 3.1.17.1 및 3.2.15.1은 Spring Boot 2.7, 3.1 또는 3.2를 사용하는 상업 고객을 위해 사용할 수 있습니다. 이러한 상업 릴리스는 스프링 엔터프라이즈 구독을 통해 액세스할 수 있습니다."