升级 spring6.1.14 版本解决
单独升级spring?具体是在哪里升级?我们bladex-cloud和bladex-boot都有用,不用升级bladex的版本么?每个bladex都是引用的springboot?
另外bladex2.9.1版本用到的springboot2.3.12,spring-boot-maven-plugin升级到哪个版本?
这个版本号也不太对啊,不是要6.1.14及以上么?
最新版看这里:https://center.javablade.com/blade/BladeX-Tool/commit/692aa867b1b31bcae0a89bae901c3dacc420e4e0
如果是bladex或者bladex-boot可以再根目录的pom.xml进行手动指定spring版本,类似这样
低版本springboot对应的是2.3.12.RELEASE,spring对应的是 5.2.15.RELEASE,不在本次cve版本范围内,但此版本也有其他的cve,你们得另外处理。
版本依赖一览:
https://mvnrepository.com/artifact/org.springframework.boot/spring-boot-dependencies/2.3.12.RELEASE
https://mvnrepository.com/artifact/org.springframework/spring-framework-bom/5.2.15.RELEASE
扫一扫访问 Blade技术社区 移动端