SpringBoot升級指定jackson版本的問題
【漏洞通告】
2月19日,NVD發(fā)布安全通告披露了jackson-databind由JNDI注入導(dǎo)致的遠(yuǎn)程代碼執(zhí)行
漏洞(CVE-2020-8840),CVSS評分為9.8 。受影響版本的jackson-databind中由于缺少
某些xbean-reflect/JNDI黑名單類,如org.apache.xbean.propertyeditor.JndiConverter,
可導(dǎo)致攻擊者使用JNDI注入的方式實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。目前廠商已發(fā)布新版本完成漏洞修復(fù),
請相關(guān)用戶及時(shí)升級進(jìn)行防護(hù)。
由于項(xiàng)目中用到的Springboot版本為2.1.3,自帶的jackson版本為2.9.8,低于安全版本
2.9.10.6,所以需要升級jackson的版本。
修改Springboot中jackson版本
在項(xiàng)目的pom.xml中properties標(biāo)簽下添加jackson.version屬性
<jackson.version>2.11.0</jackson.version>
若只想修改jackson-databind版本,添加jackson.version.databind屬性即可
<jackson.version.databind>${jackson.version}</jackson.version.databind>
到此這篇關(guān)于SpringBoot升級指定jackson版本的文章就介紹到這了,更多相關(guān)SpringBoot jackson版本內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Spring Cloud Gateway 服務(wù)網(wǎng)關(guān)快速實(shí)現(xiàn)解析
這篇文章主要介紹了Spring Cloud Gateway 服務(wù)網(wǎng)關(guān)快速實(shí)現(xiàn)解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2019-08-08如何基于Jenkins構(gòu)建Jmeter項(xiàng)目
這篇文章主要介紹了如何基于Jenkins構(gòu)建Jmeter項(xiàng)目,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-09-09SpringBoot中MybatisX插件的簡單使用教程(圖文)
MybatisX 是一款基于 IDEA 的快速開發(fā)插件,方便在使用mybatis以及mybatis-plus開始時(shí)簡化繁瑣的重復(fù)操作,本文主要介紹了SpringBoot中MybatisX插件的簡單使用教程,感興趣的可以了解一下2023-06-06Java設(shè)計(jì)模式之觀察者模式_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
這篇文章給大家介紹流量java設(shè)計(jì)模式之觀察者模式,定義對象間一種一對多的依賴關(guān)系,使得當(dāng)每一個(gè)對象改變狀態(tài)。下面通過類圖和實(shí)例代碼給大家介紹java設(shè)計(jì)模式之觀察者模式,感興趣的朋友一起看看吧2017-08-08