huisunan / epic4j

自动领取epic免费游戏,receive free weekly games
Apache License 2.0
69 stars 13 forks source link

引用的开源组件存在2个安全风险 #33

Open zycboss opened 2 years ago

zycboss commented 2 years ago

目前我们发现该项目存在 2 个安全风险,因此提示您使用该开源项目前关注它的安全问题,避免对您开发的应用造成威胁

huisunan/epic4j 项目安全报告 项目地址:https://github.com/huisunan/epic4j 直接和间接引入的组件数量:28 存在安全缺陷的组件数量:2 涉及漏洞数量:2 风险组件列表: 组件 级别 版本 最小安全版本 org.springframework:spring-beans 高危 5.3.14 5.3.18 com.fasterxml.jackson.core:jackson-databind 中危 2.13.1 2.13.2.1 在线详细报告: https://www.oscs1024.com/cd/1525239149525733376?sign=e54b46d2