Closed joaoseckler closed 2 years ago
Oi, @joaoseckler . Obrigado por abrir esse caso e com essa riqueza de detalhes. 🏆
Eu estive observando esses dois problemas essa semana. As correções estão no branch 2022-10-05-changes. Pode dar uma olhada nele e testar?
Oi @cleydyr. Tudo certo agora! Devido a alguma outra atualização de uma dependência, tive que excluir ainda outra vulnerabilidade, mas acho que isso é normal. Agora meu pom.xml
está assim:
<excludeVulnerabilityIds>
<exclude>CVE-2016-1000027</exclude>
+ <exclude>CVE-2022-42889</exclude>
+ <exclude>CVE-2022-1471</exclude>
<exclude>sonatype-2022-4402</exclude>
<exclude>CVE-2022-38752</exclude>
</excludeVulnerabilityIds>
Obrigado!
Oi, @joaoseckler. Têm surgido mais vulnerabilidades (falsos positivos, inclusive) que fazem o plugin barrar o build. Eu vou liberar umas atualizações que devem contornar esse problema.
SO: Debian 11 Dependências instaladas com
sudo apt install openjdk-17-{jre,jdk} maven
Rodado com:mvn clean package -P docker-compose
Também tive que excluir a vulnerabilidade CVE-2022-42889 (não sei se é importante):Comportamento esperado: Ao clicar em importação de registros, que a tela correspondente abrisse Comportamento encontrado: A mensagem de
erro não foi possível encontrar um handler para esta ação
. As demais funcionalidades parecem estar OK.Commit da versão utilizada:
a6bedc24b040e8da0f0872dffeb3b620fff9729e
Obrigado!