
Demonstração de como substituir a versão do Spring Framework em versões mais antigas do Spring Boot
= Exemplo de substituição da versão do Spring Framework
Este repositório demonstra como você pode substituir a versão do Spring Framework de uma aplicação baseada em Spring Boot 2.4.
Spring Boot 2.4.x está https://spring.io/projects/spring-boot#support[fora do suporte OSS], a versão mais recente é 2.4.13. Essa versão usa o Spring Framework 5.3.13, que é vulnerável a https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement[CVE-2022-22965].
Três projetos de exemplo são fornecidos:
spring-boot-2.4-gradle: Um projeto baseado em Gradle que demonstra como você pode usar ext para substituir a versão do Spring Framework.spring-boot-2.4-maven: Um projeto baseado em Maven que demonstra como você pode usar a propriedade spring-framework.version ao usar o parent do Spring Boot.spring-boot-2.4-maven-custom-parent: Um projeto baseado em Maven que demonstra como você pode importar o BOM do Spring Framework ao usar um parent personalizado.