velocity 1.7 存在安全漏洞,需要升级

Blade 未结 2 1143
catdogjt
catdogjt 2022-07-17 12:36

一、发现BladeX中使用了velocity 1.7

       

            org.apache.velocity

            velocity

            1.7

       

     此版本存在安全漏洞,并且官方没有给出修复。


二、apache 官方给出的升级是 Apache Velocity Engine

    org.apache.velocity

    velocity-engine-core

    2.3


2条回答
  •  zhx1994
    zhx1994 (楼主)
    2022-07-18 10:22

    有需要的话自行升级核心包或者覆盖原来的版本。

    WJ1F%(QO20R4B}(BN_N$)0F.png

提交回复