【发布时间】:2022-01-18 16:47:50
【问题描述】:
我可以在我的项目的 Gradle 依赖树中看到 org.apache.logging.log4j:log4j-core:2.14.0 库。
我们还没有从外部添加 log4j 版本。这个版本是来自其他 jars 或 spring-boot-starter 的传递依赖的一部分。
如何在 Gradle 中覆盖 log4j 版本?
【问题讨论】:
-
如果你没有,你就不会受到攻击。见spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
标签: spring spring-boot gradle log4j2