Eclipse Jetty 9.4.38、10.0.1 和 11.0.1 已经发布。这三个版本都包含了大量的 bug 修复和改进,建议所有用户尽快升级。重要的是,这些版本涉及 CVE-2020-27223。
主要更新内容
- 9.4.38
- HttpURI 数组索引边界问题修复
- QueuedThreadPool “空闲”线程修复
- 修复过滤器设置的 Cache-Control 标头被 DefaultServlet 配置中的值覆盖的问题
- 10.0.1
- jetty-home 不应具有 webapps/ 目录
- 统一 ServletContainerInitializers 的处理
- 将未包装异常用作错误处理的异常类型
- 修复 ResourceService 中不必要的阻塞
- 修复 ClientCertAuthenticator 没有考虑 SslContext 配置的问题
- HttpServletRequest.upgrade 的实现
- 11.0.1
- 将更多模块更改为glassfish-jstl
- 使用 Eclipse Glassfish 中的 jakarta.servlet.jsp.jstl 版本 2 实现
- 用 JPMS 启动 Jetty 会产生关于未找到 Servlet 资源的警告
- 从 apache-jsp 模块中删除不需要的依赖项
- 更新 jakarta 事务、邮件和注入 api
- 修复 Servlet 5 架构重定向
详细内容请查看更新公告。
注意:本文归作者所有,未经作者允许,不得转载