Jackson安全漏洞版本升级

╰+哭是因爲堅強的太久メ 2023-07-09 02:19 220阅读 0赞

在使用jackson来解析json数据时会使用到如下jar包

20200227142655582.png

目前maven的官方仓库中jackson-databind的2.8.11版本的安全版本最新为2.8.11.5且更新时间为2020年。

当使用到ObjectMapper时还需引入如下两个依赖:

  1. <dependency>
  2. <groupId>org.codehaus.jackson</groupId>
  3. <artifactId>jackson-mapper-asl</artifactId>
  4. <version>1.9.2</version>
  5. </dependency>
  6. <dependency>
  7. <groupId>org.codehaus.jackson</groupId>
  8. <artifactId>jackson-core-asl</artifactId>
  9. <version>1.9.2</version>
  10. </dependency>

发表评论

表情:
评论列表 (有 0 条评论,220人围观)

还没有评论,来说两句吧...

相关阅读