【问题标题】:Prisma vulnerable dependency not shown in maven dependency:treePrisma 易受攻击的依赖项未在 Maven 依赖项中显示:树
【发布时间】:2021-09-27 22:05:33
【问题描述】:

对 Spring Boot 应用程序的 Prisma 扫描显示 jackson-dataformat-cbor 版本 2.11.0 中存在漏洞。但是这个版本的 cbor 在应用程序中不存在。

我通过mvn dependency:treemvn dependency:list 验证了这一点。但是只有 2.13.0-rc1 版本的 jackson-dataformat-cbor 存在,不是 2.11.0。

有人对此有任何想法吗?

【问题讨论】:

    标签: java spring-boot maven jackson prisma


    【解决方案1】:

    问题在于漏洞存在于基础映像本身中。不在 Spring Boot 应用程序中。谢谢。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-06-24
      • 2016-05-16
      • 1970-01-01
      • 2015-09-10
      • 2014-05-23
      • 2012-03-30
      相关资源
      最近更新 更多