keycloak 6.0.1 сообщает об уязвимости на com.faster xml .jackson.core - PullRequest
0 голосов
/ 20 января 2020

Проверка Twistlock - сообщалось, что keycloak 6.0.1 содержит com.faster xml .jackson.core (2.9.8 / 2.9.10) для модуля jackson-databind с высокой степенью серьезности. Хотя я обновил версию до 2.9.10.2 в pom. xml в каталоге root, все еще 2.9.8 присутствует в "server-dist". Зависимость: дерево также не разрешает транзитивную зависимость.

Любая помощь будет высоко ценится ...

Спасибо Senthil A

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...