一、发现BladeX中使用了velocity 1.7
org.apache.velocity
velocity
1.7
此版本存在安全漏洞,并且官方没有给出修复。
二、apache 官方给出的升级是 Apache Velocity Engine
velocity-engine-core
2.3
boot版本,如何替换starter里引用的三方jar版本呢
直接在boot的pom.xml引入需要更新的依赖版本就行,会直接覆盖
扫一扫访问 Blade技术社区 移动端