当前位置:   article > 正文

idea for java,漏洞提醒,Jar 包安全性提醒_idea pom文件提示某些第三方jar不安全

idea pom文件提示某些第三方jar不安全

 在 idea 的 pom.xml 文件编辑时会的黄色下划线提醒。鼠标停在上面后会弹出安全性提醒

有时会有可以升级到的版号提醒。

如图,有时没有可升级提醒。只是列出了当前版本和安全问题信息。点击可见:

Incorrect Behavior Order in com.google.protobuf:protobuf-java - CVE-2021-22569 - DevHub

INCORRECT BEHAVIOR ORDER IN COM.GOOGLE.PROTOBUF:PROTOBUF-JAVA

CVE-2021-22569

JAVA中的错误行为顺序

我看了问题介绍,并不是没有升级修复,protobuf-java 3.16.1、3.18.2和3.19.2 都有解决此问题。

没有给出升级建议,可能是 mysql-connector-java 的引用不好修改。要看其代码才知道。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/从前慢现在也慢/article/detail/960014
推荐阅读
相关标签
  

闽ICP备14008679号