摘要: GeoServer 2.25.2 版本现已提供下载(bin/war/windows),同时提供文档和扩展。这是推荐用于生产用途的 GeoServer 稳定版本。此版本提前发布,以解决紧急错误或安全漏洞(请参阅下面的CVE-2024-36401)。GeoSer...
GeoServer 2.25.2 版本现已提供下载(bin/war/windows),同时提供文档和扩展。这是推荐用于生产用途的 GeoServer 稳定版本。此版本提前发布,以解决紧急错误或安全漏洞(请参阅下面的CVE-2024-36401)。GeoServer 2.25.2 是与 Geotools 31.2 和 GeoWebCache 1.25.2 结合使用。感谢 Jody Garnett(GeoCat) 代表 GeoCat 客户发布此版本。
安全注意事项
此版本解决了安全漏洞,被视为生产系统的必要升级。
- CVE-2024-36401 严重
- CVE-2024-34696 中等
- CVE-2024-35230 中等
- CVE-2024-24749 中等
该漏洞的详细信息将在月底公布,以提供更新的机会。
使用 CVE 系统可使 GeoServer 团队接触到比博客文章更广泛的受众。有关如何管理安全漏洞的更多信息,请参阅项目安全政策(https://github.com/geoserver/geoserver/blob/main/SECURITY.md)。
重写演示请求页面
演示请求页面已重写,使用 JavaScript 发出 POST 示例。这提供了更好的用户体验:
- 显示结果列出了要与返回结果一起查看的响应标头(带有 XML 整齐打印选项)。
- 在新页面中显示结果可用于允许浏览器显示结果。
WCS 请求生成器和 WPS 请求生成器演示现在可以选择在演示请求页面中显示其结果。这些更改共同取代了以前使用 iframe 弹出窗口的做法,并允许删除TestWfsPost servlet。
有关更多信息
请参阅用户指南中的演示请求(https://docs.geoserver.org/latest/en/user/configuration/demos/index.html#demos-demorequests)。感谢 David Blasby (GeoCat) 代表 GeoCat Live 项目做出这些改进。
- GEOS-11390(https://osgeo-org.atlassian.net/browse/GEOS-11390)用 Javascript 演示页面替换 TestWfsPost
发行说明
新功能:
- GEOS-11390(https://osgeo-org.atlassian.net/browse/GEOS-11390)用 Javascript 演示页面替换 TestWfsPost
改进:
- GEOS-11351(https://osgeo-org.atlassian.net/browse/GEOS-11351)在页面过滤器中进行精确术语搜索
漏洞:
- GEOS-7183(https://osgeo-org.atlassian.net/browse/GEOS-7183)演示请求/wcs/wps 页面 与 HTTPS/PKI 不兼容
- GEOS-11416(https://osgeo-org.atlassian.net/browse/GEOS-11416)从 PostGIS 导出内容 时,GeoPackage 输出包含无效的字段类型
- GEOS-11430(https://osgeo-org.atlassian.net/browse/GEOS-11430)CiteComplianceHack 无法正确解析上下文
任务:
- GEOS-11411(https://osgeo-org.atlassian.net/browse/GEOS-11411)升级至 ImageIO-EXT 1.4.11
- GEOS-11426(https://osgeo-org.atlassian.net/browse/GEOS-11426)重新设计社区依赖项打包以使用模块的依赖项
- GEOS-11429(https://osgeo-org.atlassian.net/browse/GEOS-11429)根据目标云提供商拆分 COG 社区模块包装
- GEOS-11432(https://osgeo-org.atlassian.net/browse/GEOS-11432)升级至 ImageIO-EXT 1.4.12
有关完整列表,请参阅2.25.2(https://github.com/geoserver/geoserver/releases/tag/2.25.2)发行说明。
社区更新
社区模块开发:
- GEOS-11412(https://osgeo-org.atlassian.net/browse/GEOS-11412)从 JMS 集群中删除对 JDOM 的引用(因为 JDOM 不再使用)
- GEOS-11413(https://osgeo-org.atlassian.net/browse/GEOS-11413)STAC 在请求 JSON 格式的集合时使用低效的数据库查询
社区模块以源代码形式共享,以鼓励协作。如果您对正在探索的主题感兴趣,请联系模块开发人员以提供帮助。
关于 GeoServer 2.25 系列
有关 GeoServer 2.25 系列的其他信息:
- GeoServer 2.25 用户手册(https://docs.geoserver.org/2.25.x/en/user/)
- GeoServer 2024 路线图规划(https://geoserver.org/behind%20the%20scenes/2024/01/03/roadmap.html)
- 栅格属性表扩展(https://github.com/geoserver/geoserver/wiki/GSIP-222)
发行说明:(2.25.2|2.25.1|2.25.0|2.25-RC)