这与CVE-2022-42889漏洞有关。从下面的文档链接中提到
“不过,我们正积极致力于将易受攻击的依赖版本升级至非易损版本,以减低软件组合分析扫描器所造成的不必要噪音。用户一旦获得安全更新,便可应用。”
https://docs.wso2.com/display/Security/CVE-2022-42889
我们想知道是否存在从WSO2产品中删除易受攻击的jars的ETA。
谢谢你,纳瓦尼斯
安全漏洞。安全工具将jar报告为易受攻击。
发布于 2022-11-14 10:04:55
这是一项持续不断的工作,即WSO2 API管理器版本,更新将在未来几周内发布。
https://stackoverflow.com/questions/74429432
复制相似问题