一、发现BladeX中使用了velocity 1.7
org.apache.velocity
velocity
1.7
此版本存在安全漏洞,并且官方没有给出修复。
二、apache 官方给出的升级是 Apache Velocity Engine
velocity-engine-core
2.3
有需要的话自行升级核心包或者覆盖原来的版本。
扫一扫访问 Blade技术社区 移动端