Spring 生命终结资源中心

生命的终结并不意味着支持的终结。查找保持Spring 应用程序稳定、安全和合规的策略、资源和解决方案。

Spring 临终关怀资源中心
谢谢!您提交的材料已收到!
哎呀!提交表格时出了点问题。

EOL 日历

在关键的 EOL 和 LTS 里程碑影响生产之前保持领先。
到期日
进入 LTS
新版开放源码软件发布
二月
Mar
Apr
五月份
Jun
七月
八月
九月份
十月
十一月
12 月
Spring Boot 徽标
Spring Boot
Spring Boot 3.1(商业支持) (2025 年 6 月 30 日)
Spring Boot 3.5.6 (2025年9月18日)
Spring Boot 3.4 (2025年12月31日)
Spring Framework 徽标
Spring 框架
Spring 框架 6.2.10 (2025年8月14日)
Spring Framework 6.2.11 (2025年9月11日)
Apache Tomcat 徽标
Apache Tomcat
汤姆猫 11.0.11 (2025年09月05日)
Struts 徽标
ApacheStruts
Struts 7.0.3 (GA) (2025年3月3日)
Struts 6.7.4 (GA) (2025年3月5日)
Solr 徽标
Apache Solr
Solr 9.9.0 (2025年7月24日)
阿帕奇挂毯徽标
阿帕奇挂毯
挂毯 5.9.0 (2025年2月11日)
Apache Camel 徽标
Apache Camel
骆驼 4.10.4 (LTS) (2025年4月30日)
骆驼 4.8.7 (LTS) (2025年5月9日)
骆驼 4.12.0 (2025年5月29日)
骆驼 4.10.5 (LTS) (2025年06月03日)
骆驼 4.8.8 (LTS) (2025年6月26日)
骆驼 4.10.6 (LTS) (2025年6月27日)
骆驼 4.13.0 (2025年07月08日)
骆驼 4.14.0 (LTS) (2025年8月19日)
骆驼 4.8.9 (LTS) (2025年9月17日)
Apache Spark 徽标
Apache Spark
星火 4.0.0 (2025年5月23日)
星火 3.5.6 (2025年5月29日)
星火 4.0.1 (2025年09月06日)
阿帕奇茧徽标
阿帕奇茧
冬眠徽标
冬眠
Hibernate ORM 7.0.0.Final (2025年5月18日)
Hibernate ORM 7.1.0.Final (2025年08月08日)

探索有关 EOL Java 库的 CVE

监控并进一步了解传统Spring 和其他流行 Java 库中的已知漏洞。
严重性
身份证
技术
受影响的图书馆
类别
受影响的版本
发布日期
Spring
Spring 云网关
信息披露
>=3.1.0 <=3.1.11, >=4.0.0, >=4.1.0 <=4.1.11, >=4.2.0 <=4.2.5, >=4.3.0 <=4.3.1
2025 年 10 月 21 日
中型
Spring
Spring 框架
跨站请求伪造
>=6.2.0 < 6.2.12, >=6.1.0 < 6.1.24, >=6.0.0 <=6.0.29, >=5.3.0 < 5.3.46, <5.3.0, >4.3.0 <= 4.3.30
2025 年 10 月 21 日
中型
Spring
Spring 框架
特权滥用
>=5.3.0 <=5.3.44, >=6.0.0 <=6.0.29, >=6.1.0 <6.1.23, >=6.2.0 <6.2.11
2025 年 9 月 22 日
关键
Spring
Spring 云网关
配置不正确的访问控制
>=3.1.0 <=3.1.9, >=4.0.0 <=4.0.9, >=4.1.0 <=4.1.9, >=4.2.0 <4.2.5, >=4.3.0 <4.3.1
2025 年 9 月 10 日
中型
Spring
Spring 框架
路径遍历
>=4.3.0 <=4.3.30, >=5.3.0 <=5.3.43, >=6.0.0 <=6.0.29, >=6.1.0 <=6.1.21, >=6.2.0 <=6.2.9
2025 年 8 月 18 日
Spring
Spring 云网关
HTTP 请求走私
<=3.1.10, >= 4.0.0 <= 4.0.10, >=4.1.0 <4.1.8, >=4.2.0 <4.2.3, >4.3.0-{M1, M2, RC1} < 4.3.0
2025年6月2日
Spring
Spring 框架
授权旁路
>=4.3.0 <=4.3.30, >=5.3.0 <=5.3.42, >=6.0.0 <=6.0.27, >=6.1.0 <6.1.20, >=6.2.0 <6.2.7
2025 年 5 月 15 日
Spring
Spring 安全
授权旁路
>=5.7.0 <5.7.12, >=5.8.0 <5.8.11, >=6.0.0 <6.0.10, >=6.1.0 <6.1.8, >=6.2.0 <6.2.3
2025 年 5 月 8 日
中型
Spring
Spring Boot
配置不正确的访问控制
<2.7.0, >=2.7.0 <2.7.25, >=3.1.0 <3.1.16, >=3.2.0 <3.2.14, >=3.3.0 <3.3.11, >=3.4.0 <3.4.5
2025 年 4 月 25 日
中型
Spring
Spring 安全
信息披露
=5.7.16, =5.8.18, =6.0.16, =6.1.14, =6.2.10, =6.3.8, =6.4.4
2025 年 4 月 22 日
中型
Spring
Spring 云配置
授权旁路
>=2.2.0 <=2.2.8, >=3.0.0 <=3.0.7, >=3.1.0 <3.1.10, >=4.0.0 <=4.0.5, >=4.1.0 <4.1.6, >=4.2.0 <4.2.1
2025 年 4 月 10 日
Spring
Spring 安全
授权旁路
<=5.6.12, >=5.7.0 <5.7.16, >=5.8.0 <5.8.18, >=6.0.0 <=6.0.16, >=6.1.0 <6.1.14, >=6.2.0 <6.2.10, >=6.3.0 <6.3.8, >=6.4.0 <6.4.4
2025 年 3 月 20 日
中型
Spring
Spring for Apache Kafka
远程代码执行
<2.9.11, >=3.0.0 <3.0.10
2025 年 3 月 3 日
Spring
Spring LDAP
授权旁路
<=2.4.3, >=3.0.0 <=3.0.9, >=3.1.0 <=3.1.7, >=3.2.0 <3.2.7
2024 年 11 月 20 日
中型
Spring
Spring 安全
授权旁路
<=5.7.13, >=5.8.0 <=5.8.15, >=6.0.0 <=6.0.13, >=6.1.0 <=6.1.11, >=6.2.0 <=6.2.7, >=6.3.0 <=6.3.4
2024 年 11 月 19 日

特色白皮书

查看全部
有关迁移、风险和长期 Java 战略的深度报告和技术简报。

2025 年的 Java:
驾驭迁移、安全和长期风险

首席信息官(CIO)、首席信息安全官(CISO)和工程领导者面临的问题不再是是否继续依赖 Java,而是如何在 LTS 版本之间安全迁移、减少遗留环境中的风险敞口以及实施经得起监管审查的治理框架。本白皮书详细分析了迁移的现实情况、现实世界中的漏洞教训、供应链风险以及影响 2025 年企业决策的经济、监管和供应商动态。
2025 年的 Java - 白皮书缩略图

准备好消除 EOL 风险了吗?

立即开始扫描代码库。在几分钟内,而不是几小时内识别出每个报废软件包。
生命终结数据集结果
开始

点击 "提交",即表示我已收到我们的隐私政策。

谢谢!您提交的材料已收到!
请输入公司电子邮件。