SpringBoot升級(jí)指定jackson版本的問(wèn)題
【漏洞通告】
2月19日,NVD發(fā)布安全通告披露了jackson-databind由JNDI注入導(dǎo)致的遠(yuǎn)程代碼執(zhí)行
漏洞(CVE-2020-8840),CVSS評(píng)分為9.8 。受影響版本的jackson-databind中由于缺少
某些xbean-reflect/JNDI黑名單類,如org.apache.xbean.propertyeditor.JndiConverter,
可導(dǎo)致攻擊者使用JNDI注入的方式實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。目前廠商已發(fā)布新版本完成漏洞修復(fù),
請(qǐng)相關(guān)用戶及時(shí)升級(jí)進(jìn)行防護(hù)。
由于項(xiàng)目中用到的Springboot版本為2.1.3,自帶的jackson版本為2.9.8,低于安全版本
2.9.10.6,所以需要升級(jí)jackson的版本。
修改Springboot中jackson版本
在項(xiàng)目的pom.xml中properties標(biāo)簽下添加jackson.version屬性
<jackson.version>2.11.0</jackson.version>
若只想修改jackson-databind版本,添加jackson.version.databind屬性即可
<jackson.version.databind>${jackson.version}</jackson.version.databind>
到此這篇關(guān)于SpringBoot升級(jí)指定jackson版本的文章就介紹到這了,更多相關(guān)SpringBoot jackson版本內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Spring Cloud Gateway 服務(wù)網(wǎng)關(guān)快速實(shí)現(xiàn)解析
這篇文章主要介紹了Spring Cloud Gateway 服務(wù)網(wǎng)關(guān)快速實(shí)現(xiàn)解析,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2019-08-08如何基于Jenkins構(gòu)建Jmeter項(xiàng)目
這篇文章主要介紹了如何基于Jenkins構(gòu)建Jmeter項(xiàng)目,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-09-09SpringBoot中MybatisX插件的簡(jiǎn)單使用教程(圖文)
MybatisX 是一款基于 IDEA 的快速開(kāi)發(fā)插件,方便在使用mybatis以及mybatis-plus開(kāi)始時(shí)簡(jiǎn)化繁瑣的重復(fù)操作,本文主要介紹了SpringBoot中MybatisX插件的簡(jiǎn)單使用教程,感興趣的可以了解一下2023-06-06Spring?Boot快速過(guò)濾出一次請(qǐng)求的所有日志
這篇文章主要介紹了Spring?Boot快速過(guò)濾出一次請(qǐng)求的所有日志,本文講述了如何使用MDC工具來(lái)快速過(guò)濾一次請(qǐng)求的所有日志,并通過(guò)裝飾器模式使得MDC工具在異步線程里也能生效,需要的朋友可以參考下2022-11-11Java設(shè)計(jì)模式之觀察者模式_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
這篇文章給大家介紹流量java設(shè)計(jì)模式之觀察者模式,定義對(duì)象間一種一對(duì)多的依賴關(guān)系,使得當(dāng)每一個(gè)對(duì)象改變狀態(tài)。下面通過(guò)類圖和實(shí)例代碼給大家介紹java設(shè)計(jì)模式之觀察者模式,感興趣的朋友一起看看吧2017-08-08