Logback ecs кодировщик сообщает об известных уязвимостях - PullRequest
0 голосов
/ 16 апреля 2020

Я использую плагин ecs encoder для входа в систему для вывода моих журналов в формате json с использованием общей схемы elasti c.

Проблема в том, что проверка зависимостей в sonarQube выделяет его как уязвимость. Я пробовал каждую версию (0.1.0 - 0.3.0) с одинаковыми результатами.

enter image description here

Используемый мной плагин:

    compile group: 'co.elastic.logging', name: 'logback-ecs-encoder', version: '0.2.0'

Кто-нибудь знает, что это за уязвимость, чтобы я мог разобраться, стоит ли нам о чем-то беспокоиться? Если я не могу использовать этот плагин, есть ли альтернатива?

...