【发布时间】:2021-01-08 02:35:17
【问题描述】:
我正在使用从Apache 下载的 ActiveMQ 5.16.0。我看到一些 jar 是有漏洞的旧版本,例如:
- com.google.guava_guava 19.0
- core_jackson-databind 2.9.10.4
- shiro-core 1.5.3
- log4j-1.2.17
我看到以上所有易受攻击的罐子都位于apache-activemq-5.16.0\lib\optional\ 下。 optional 目录下的 jar 有什么用?是否有任何最新版本的 ActiveMQ 具有所有最新依赖项?
【问题讨论】: