请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

老师,我的依赖包出了很多问题,但都是依赖项脆弱,易受到攻击。请问有解决方案吗?

图片描述
一种是: Provides transitive vulnerable dependency maven:org.springframework:spring-web:5.1.8.RELEASE CVE-2016-1000027 9.8 Deserialization of Untrusted Data vulnerability with high severity found CVE-2020-5421 6.5 Improper Input Validation vulnerability pending CVSS allocation CVE-2020-5397 5.3 Cross-Site Request Forgery (CSRF) vulnerability pending CVSS allocation CVE-2021-22118 7.8 Improper Privilege Management vulnerability pending CVSS allocation CVE-2020-5398 7.5 Download of Code Without Integrity Check vulnerability pending CVSS allocation Results powered by Checkmarx©

一种是: Dependency maven:mysql:mysql-connector-java:5.1.41 is vulnerable CVE-2020-2934 5.0 Uncontrolled Resource Consumption vulnerability pending CVSS allocation CVE-2017-3589 3.3 Improper Access Control vulnerability pending CVSS allocation CVE-2019-2692 6.3 Improper Input Validation vulnerability pending CVSS allocation CVE-2020-2875 4.7 Improper Access Control vulnerability pending CVSS allocation CVE-2018-3258 8.8 Improper Input Validation vulnerability pending CVSS allocation CVE-2020-2933 2.2 Uncontrolled Resource Consumption vulnerability pending CVSS allocation CVE-2017-3586 6.4 Improper Access Control vulnerability pending CVSS allocation Cx6f651376-312a 7.5 Missing Release of Memory after Effective Lifetime vulnerability pending CVSS allocation CVE-2021-2471 5.9 Improper Restriction of XML External Entity Reference vulnerability with medium severity found CVE-2022-21363 6.6 Improper Input Validation vulnerability pending CVSS allocation Results powered by Checkmarx©

我在网上搜了几天,没有找到有效的解决方法,麻烦老师看看。

正在回答

1回答

检查下和课程里的内容版本需要保持一致

0 回复 有任何疑惑可以回复我~
  • 提问者 Ari_wuhan #1
    我是赋值粘贴老师你的代码。毕竟这个课程也两年了,各种版本都不一样了。
    回复 有任何疑惑可以回复我~ 2023-03-05 16:28:58
  • 提问者 Ari_wuhan #2
    老师,我是把这个作为了毕设的项目,可是环境搭建不好。如果您有时间,麻烦您再搭建一下, 中间确实是有很多的版本配置需要更改
    回复 有任何疑惑可以回复我~ 2023-03-05 18:49:07
  • 龙虾三少 回复 提问者 Ari_wuhan #3
    几个点你要确认下
    1. 所有用到的maven软件,es中间件,以及maven里pom的每个jar包的版本时是否和课程中的完全一致,不光是pom里的内容一致哈,还有要求各软件版本需要一致,虽然课程是中间录的,但是用到的都是开源可以下载到的软件,可以在官网下载到追溯当时版本的呢绒,也在课程的大型资料区里有下载
    2. 我看你这个不是报错,只是个warning的安全警告,不影响你跑起任何代码吧
    回复 有任何疑惑可以回复我~ 2023-03-06 10:52:17
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信