您现在的位置是:首页 > 经典句子

CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本

作者:璐璐时间:2024-04-05 15:05:39分类:经典句子

简介  文章浏览阅读1.4k次。若依框架,将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本,CVE-2023-20860 _spring-webmvc 升级至5.3.26问题

点击全文阅读

采用若依框架开发的系统,安全漏洞扫面显示spring当前版本为5.3.20,需升级至5.3.26+,系统pom.xml中并没有直接指明版本为5.3.20的依赖。

经查找系统中依赖设置是这个:

<dependency>    <groupId>org.springframework.boot</groupId>   <artifactId>spring-boot-dependencies</artifactId>    <version>2.5.14</version>    <type>pom</type>    <scope>import</scope></dependency>

打开https://mvnrepository.com/搜索spring-boot-dependencies,进入2.5.14版本

搜索5.3.20,如图

点击进入,确认Managed Dependencies里面包含需要升级的spring-webmvc

以上相同步骤进入spring-boot-dependencies的2.5.15版本,确定相关依赖将升级至5.3.27,满足安全漏洞需求,修改pom文件重新打包,问题解决

            <dependency>                <groupId>org.springframework.boot</groupId>                <artifactId>spring-boot-dependencies</artifactId>                <version>2.5.15</version>                <type>pom</type>                <scope>import</scope>            </dependency>

点击全文阅读

郑重声明:

本站所有活动均为互联网所得,如有侵权请联系本站删除处理

我来说两句