一、发现BladeX中使用了velocity 1.7
<dependency>
<groupId>org.apache.velocity</groupId>
<artifactId>velocity</artifactId>
<version>1.7</version>
</dependency>
此版本存在安全漏洞,并且官方没有给出修复。
二、apache 官方给出的升级是 Apache Velocity Engine
<dependency>
<groupId>org.apache.velocity</groupId>
<artifactId>velocity-engine-core</artifactId>
<version>2.3</version>
</dependency>
扫一扫访问 Blade技术社区 移动端