大家好,近期爆出fastjson漏洞,但是无需太过担心,bladex底层的序列化全部使用的是jackson,只有alibaba中间件内部自带了fastjson,所以影响不大。
为了安全起见,大家请升级版本到1.2.83。
具体操作如下:
一、修改BladeX-Tool的fastjson版本,将1.2.80修改为1.2.83,并执行 mvn clean install,执行完毕刷新bladex或bladex-boot工程便可。
二、如果不想处理Tool工程,也可以在BladeX的pom.xml全局指定
扫一扫访问 Blade技术社区 移动端