今天,我们发布了Hibernate ORM 5.3的新维护版本:5.3.20.Final。
安全更新
此版本引入了一个与https://access.redhat.com/security/cve/CVE-2020-25638相关的安全修复。
这个漏洞已经存在于Hibernate ORM多年,因此许多较旧版本都受到影响。
建议升级,但如果您正在使用难以升级到最新支持的版本(撰写本文时为5.4和5.3系列)的非常旧版本,您可以通过设置以下内容来禁用SQL注释:
hibernate.use_sql_comments=false
这同样是默认设置,因此如果您根本没有设置use_sql_comments,则不会受到影响。
获取5.3.20.Final
所有详细信息均可在 hibernate.org 上的专用页面 找到,并保持最新。