Fix CVEs in version 2.7.1
还没有人认领这个 Issue。
评估
调研方向
先从链接的 Maven Repository 页面开始,检查这五个 CVE,然后在仓库的 build 配置中找到依赖声明。检查 logback 和 JUnit 的发现是否仅属于 test-scope,并验证依赖项变更是否解决所有列出的 CVE,同时不会破坏测试套件。
由索引模型根据 Issue 内容生成。
描述
5 CVEs listed here: https://mvnrepository.com/artifact/com.hubspot.jinjava/jinjava/2.7.1
- 2 for logback (seems to be testing scope only)
- 2 for guava
- 1 for junit (seems to be testing scope only)
- 主要语言
- Java
- 星标
- 785
- 派生
- 184
- 平均合并
- 6 天 22 小时
- 30 天内合并 PR
- 1
环境准备
从这里开始
- 先读完整个 Issue,再读项目的贡献指南。
- 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
- Fork 仓库,在一个分支上完成修改。
- 提交 Pull Request,并在描述里引用这个 Issue 编号。
HubSpot/jinjava 的其他 Issue
-
难度 2/5 1-3 小时 新手友好度 82/100
-
难度 2/5 1-3 小时 新手友好度 64/100
-
难度 3/5 1-2 天 新手友好度 82/100
-
难度 3/5 1-2 天 新手友好度 76/100
-
Jinjava 3.0可能重新可做 @jasmith-hs 于 209 天前认领,目前没有进行中的 PR。 未关闭
相似的 Issue
-
bug
难度 2/5 1-3 小时 新手友好度 78/100
-
component/zeebe kind/bug
难度 1/5 1 小时以内 新手友好度 90/100
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 78/100
UniversalMediaServer/UniversalMediaServer#6356 ·
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 88/100
refinedmods/refinedstorage2#1414 · 1 条评论 ·
-
难度 1/5 1-3 小时 新手友好度 88/100
yegor256/rultor-image#76 · 1 条评论 ·