jar升级解决安全漏洞 与 maven的jar包版本的依赖关系

编程入门 行业动态 更新时间:2024-10-25 14:27:07

今天被告知系统存在安全漏洞,需要解决下,记录下过程。

漏洞说明

说明:mybatis 在3.5.6以下的版本存在CVE-2020-26945漏洞,所以需要进行升级
但是我们的项目是springboot项目,通过mybatis-spring-boot-starter引入的mybatis,所以就需要知道把mybatis-spring-boot-starter的版本调整到什么级别,以及和mybatis版本之间的依赖关系。

mybatis 3.5.6解决了该漏洞

但是项目是springboot项目,引入的是
 <mybatis-spring-boot.version>2.1.4</mybatis-spring-boot.version>

<dependency>
    <groupId>org.mybatis.spring.boot</groupId>
    <artifactId>mybatis-spring-boot-starter</artifactId>
    <version>${mybatis-spring-boot.version}</version>
</dependency>

 

maven报版本关系梳理

进入maven官网:百度搜索maven repository ,第一个进入就是,如下图:

在搜索框输入artifactId,如mybatis-spring-boot-starter

点击进入对应版本即可获取相关的依赖,如下图:

更多推荐

jar升级解决安全漏洞 与 maven的jar包版本的依赖关系

本文发布于:2023-06-14 09:55:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1463692.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:安全漏洞   版本   关系   jar   maven

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!