Skip to content

fix: springfox 2.8.0 → 2.10.0,修复 CVE-2019-17495(Critical XSS) - #40

Merged
loong10k merged 1 commit into
mainfrom
fix/springfox-2.10.0
Aug 13, 2026
Merged

fix: springfox 2.8.0 → 2.10.0,修复 CVE-2019-17495(Critical XSS)#40
loong10k merged 1 commit into
mainfrom
fix/springfox-2.10.0

Conversation

@loong10k

Copy link
Copy Markdown
Collaborator

内容

springfox 2.8.0 → 2.10.0,修复 springfox-swagger-ui 的 Critical 级别 XSS 漏洞(CVE-2019-17495,首个修复版本 2.10.0)。

API 兼容,仅版本号变更。

验证

mvn clean verify 全 14 模块 JDK 8 / 17 / 21 全绿 ✅

springfox 项目已停止维护(最后版本 3.0.0,2020),后续如需长期维护建议迁移 springdoc-openapi。

- springfox-swagger-ui 2.10.0 修复了 Critical 级别的 XSS 漏洞
- API 兼容,全矩阵构建验证通过
@loong10k
loong10k merged commit 84692db into main Aug 13, 2026
3 checks passed
@loong10k
loong10k deleted the fix/springfox-2.10.0 branch August 13, 2026 19:18
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant