一、该问题的重现步骤是什么?
1. Spring Web UricomponentsBuilder URL解析不当漏洞(CVE-2024-22243)
2. 只需要升级spring - web 版本能解决?
3.
二、你期待的结果是什么?实际看到的又是什么?
三、你正在使用的是什么产品,什么版本?在什么操作系统上?
四、请提供详细的错误堆栈信息,这很重要。
五、若有更多详细信息,请在下面提供。
问题:漏洞是阿里云扫描出来的,且定位是这个版本的问题。
障碍:目前分析,如果修复的话只能提升版本,但是强制更新后初步定位是与springboot版本不兼容,导致项目无法启动
期望:想以最小的代价把这个漏洞避免掉,是否有比较高效的方法?
只能升级spring的版本,然后每个进行依赖适配。注意bladex-tool的版本也需要修改,修改后适配完工具类的依赖问题。然后执行mvn clean install安装。接着再修改bladex的依赖,最后解决spring相关升级版本的问题。
如果解决不了可以找我们官方进行有偿定制升级,联系邮箱 bladejava@qq.com
扫一扫访问 Blade技术社区 移动端