velocity 1.7 存在安全漏洞,需要升级

Blade 未结 2 857
catdogjt
catdogjt 剑童 2022-07-17 12:36

一、发现BladeX中使用了velocity 1.7

        <dependency>

            <groupId>org.apache.velocity</groupId>

            <artifactId>velocity</artifactId>

            <version>1.7</version>

        </dependency>

     此版本存在安全漏洞,并且官方没有给出修复。


二、apache 官方给出的升级是 Apache Velocity Engine

<dependency>

    <groupId>org.apache.velocity</groupId>

    <artifactId>velocity-engine-core</artifactId>

    <version>2.3</version>

</dependency>


2条回答
  • 有需要的话自行升级核心包或者覆盖原来的版本。

    WJ1F%(QO20R4B}(BN_N$)0F.png

    0 讨论(0)
  • 2022-07-18 15:45

    boot版本,如何替换starter里引用的三方jar版本呢

    作者追问:2022-07-18 16:24

    直接在boot的pom.xml引入需要更新的依赖版本就行,会直接覆盖

    0 讨论(0)
提交回复