首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全漏洞springfox-swagger2-3.0.0.jar

安全漏洞springfox-swagger2-3.0.0.jar
EN

Stack Overflow用户
提问于 2021-10-25 11:23:09
回答 2查看 1.5K关注 0票数 1

我正在做一个项目,我们正在使用工具Whitesource作为我们的项目。系统Whitesource通常告诉我,我需要更新一些依赖项。现在它只是说Whitesource显示了一个安全漏洞的问题,并给出了以下消息:

代码语言:javascript
复制
An issue was found in io.springfox:springfox-swagger-ui. This vulnerability can lead to �Log injection�- whereas untrusted data gets written into log files/entries. It allows attackers to forge log entries or inject malicious content into the logs.

pom.xml

io.springfox springfox-swagger-通用3.0.0 io.springfox springfox-swagger 2 3.0.0编译

请帮我解决问题,或者告诉我从哪里开始解决这个问题。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2022-04-17 21:49:58

不幸的是,SpringFox https://github.com/springfox/springfox在过去两年中没有得到维护。目前利用SpringFox的应用程序应该迁移到SpringDocSprinDoc GitHub回购这是迁移指南

票数 2
EN

Stack Overflow用户

发布于 2021-11-15 07:55:38

不幸的是,Springfox目前没有可用的修补程序。一个小小的解释:利用这个安全问题,攻击者可以在日志文件中写入不可信的数据,从而伪造日志条目或向日志中注入恶意内容。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69707185

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档