SpringBoot升級指定jackson版本的問題
【漏洞通告】
2月19日,NVD發(fā)布安全通告披露了jackson-databind由JNDI注入導致的遠程代碼執(zhí)行
漏洞(CVE-2020-8840),CVSS評分為9.8 。受影響版本的jackson-databind中由于缺少
某些xbean-reflect/JNDI黑名單類,如org.apache.xbean.propertyeditor.JndiConverter,
可導致攻擊者使用JNDI注入的方式實現(xiàn)遠程代碼執(zhí)行。目前廠商已發(fā)布新版本完成漏洞修復,
請相關用戶及時升級進行防護。
由于項目中用到的Springboot版本為2.1.3,自帶的jackson版本為2.9.8,低于安全版本
2.9.10.6,所以需要升級jackson的版本。
修改Springboot中jackson版本
在項目的pom.xml中properties標簽下添加jackson.version屬性
<jackson.version>2.11.0</jackson.version>

若只想修改jackson-databind版本,添加jackson.version.databind屬性即可
<jackson.version.databind>${jackson.version}</jackson.version.databind>到此這篇關于SpringBoot升級指定jackson版本的文章就介紹到這了,更多相關SpringBoot jackson版本內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Java SpringBoot整合Canal實現(xiàn)數(shù)據(jù)同步方式
本文介紹了如何開啟和配置Canal,以及如何在Spring Boot中集成Canal,Canal是一種基于MySQL的數(shù)據(jù)庫變更解析工具,可以將數(shù)據(jù)庫的變更事件發(fā)送到Kafka、RocketMQ等消息隊列中,用于數(shù)據(jù)分析和挖掘2025-02-02
Java基于ReadWriteLock實現(xiàn)鎖的應用
這篇文章主要介紹了Java基于ReadWriteLock實現(xiàn)鎖的應用,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下2020-10-10
mybatis-plus 實現(xiàn)分頁查詢的示例代碼
本文介紹了在MyBatis-Plus中實現(xiàn)分頁查詢,包括引入依賴、配置分頁插件、使用分頁查詢以及在控制器中調(diào)用分頁查詢的方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2024-11-11

