首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >码头安全扫描检测7.4.1级中的漏洞

码头安全扫描检测7.4.1级中的漏洞
EN

Stack Overflow用户
提问于 2022-03-29 14:03:07
回答 1查看 138关注 0票数 2

使用gradle 7.4.1创建一个停靠映像会触发安全扫描,显示漏洞CVE-2020-36518。如何更新gradle包中的这个特定jar文件?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-03-29 14:51:25

我只想拒绝安全问题,解释说不可能利用该漏洞,因为Gradle构建在受控输入上独立运行,任何潜在攻击者都无法访问该漏洞。

(当然,假设情况是这样的,而且您没有一个定制的Gradle插件,它使用Jackson从Gradle类路径读取不受信任的JSON文档。但即使如此,你所冒的风险就是在构建中拒绝服务。)

在外部工具中摆弄jar文件很容易导致以后很难调试的问题。但是如果你愿意的话,你可以为他们创建一个问题,询问他们是否可以用杰克逊版本来避免像这样的安全扫描带来不必要的噪音。有一个这里的例子。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71663517

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档