关于fastjson1.2.80版本漏洞的处理办法

admin
admin 2022-05-24 14:35
阅读需:0

大家好,近期爆出fastjson漏洞,但是无需太过担心,bladex底层的序列化全部使用的是jackson,只有alibaba中间件内部自带了fastjson,所以影响不大。

为了安全起见,大家请升级版本到1.2.83。

具体操作如下:

一、修改BladeX-Tool的fastjson版本,将1.2.80修改为1.2.83,并执行 mvn clean install,执行完毕刷新bladex或bladex-boot工程便可。

二、如果不想处理Tool工程,也可以在BladeX的pom.xml全局指定

评论
  • 消灭零回复