Hacktoberfest 2026: những issue maintainer đã đánh dấu cho tháng Mười, đang mở và phù hợp người mới. Xem issue Hacktoberfest

[SECURITY] - 依赖软件 Apache Commons Configuration 1.10 有安全漏洞

Đang mở
#4,843 1 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức phù hợp với người mới
35/100
Loại issue
Lỗi
Độ rõ ràng
Khá rõ ràng
Mức độ hoạt động
Đình trệ
Công nghệ
java
Lĩnh vực
backend, security

Hướng nghiên cứu

Xác định dependency Apache Commons Configuration 1.x trong các tệp build Java và kiểm tra code sử dụng dependency đó. Xem lại hướng dẫn migration của Apache và các test hiện có trước khi đánh giá các thay đổi của API 2.x; công việc được xem là hoàn tất khi dependency 1.x dễ bị tấn công không còn cần thiết và các test bị ảnh hưởng vẫn pass.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

question
Steps to reproduce (if applicable)

Uncontrolled Resource Consumption vulnerability in Apache Commons Configuration 1.x. There are a number of issues in Apache Commons Configuration 1.x that allow excessive resource consumption when loading untrusted configurations or using unexpected usage patterns. The Apache Commons Configuration team does not intend to fix these issues in 1.x. Apache Commons Configuration 1.x is still safe to use in scenario's where you only load trusted configurations. Users that load untrusted configurations or give attackers control over usage patterns are recommended to upgrade to the 2.x version line, which fixes these issues. Apache Commons Configuration 2.x is not a drop-in replacement, but as it uses a separate Maven groupId and Java package namespace they can be loaded side-by-side, making it possible to do a gradual migration.

What have you tried so far?

升级依赖软件Apache Commons Configuration到2.x

Additional context

No response

Ngôn ngữ chính
Java
Star
1.9k
Fork
813
Merge trung bình
8 ngày 23 giờ
Pull request đã merge (30 ngày)
1

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue khác của apache/servicecomb-java-chassis

Tất cả issue của apache/servicecomb-java-chassis

Issue tương tự

Thêm issue về Java

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.