CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本

02-27 阅读 0评论

采用若依框架开发的系统,安全漏洞扫面显示spring当前版本为5.3.20,需升级至5.3.26+,系统pom.xml中并没有直接指明版本为5.3.20的依赖。

CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本,CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本,词库加载错误:未能找到文件“C:\Users\Administrator\Desktop\火车头9.8破解版\Configuration\Dict_Stopwords.txt”。,安全,设置,修改,第1张
(图片来源网络,侵删)

经查找系统中依赖设置是这个:

    org.springframework.boot
   spring-boot-dependencies
    2.5.14
    pom
    import

打开https://mvnrepository.com/搜索spring-boot-dependencies,进入2.5.14版本

CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本

搜索5.3.20,如图

CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本

点击进入,确认Managed Dependencies里面包含需要升级的spring-webmvc

CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本,CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本,词库加载错误:未能找到文件“C:\Users\Administrator\Desktop\火车头9.8破解版\Configuration\Dict_Stopwords.txt”。,安全,设置,修改,第4张
(图片来源网络,侵删)

CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本

以上相同步骤进入spring-boot-dependencies的2.5.15版本,确定相关依赖将升级至5.3.27,满足安全漏洞需求,修改pom文件重新打包,问题解决

            
                org.springframework.boot
                spring-boot-dependencies
                2.5.15
                pom
                import
            
CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本,CVE-2023-20860 将组件 org.springframework:spring-webmvc 升级至 5.3.26 及以上版本,词库加载错误:未能找到文件“C:\Users\Administrator\Desktop\火车头9.8破解版\Configuration\Dict_Stopwords.txt”。,安全,设置,修改,第6张
(图片来源网络,侵删)

免责声明
本网站所收集的部分公开资料来源于AI生成和互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
文章版权声明:除非注明,否则均为主机测评原创文章,转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
评论列表 (暂无评论,人围观)

还没有评论,来说两句吧...

目录[+]