来自Tomcat 邮件列表的消息:
Tomcat 的 7.0.11 版本已经在开发组内投票通过,版本状态是稳定版,主要修复了 @SecurityAnnotation 的问题。前番来自用户列表的安全报告称,包括 Tomcat 7.0.8 在内,以及来自 SVN 的***代码中,对 @ServletSecurity 注解均置之不理,该问题将直接导致认证过程被绕过使得信息被泄露。
官方应该在这一两天就会正式发布消息,如果你等不及可通过下面地址下载:
http://people.apache.org/~markt/dev/tomcat-7/v7.0.11/
【编辑推荐】