javastacks / spring-boot-best-practice

Spring Boot 最佳实践,包括自动配置、核心原理、源码分析、国际化支持、调试、日志集成、热部署等。
https://www.javastack.cn
Apache License 2.0
4.53k stars 1.24k forks source link

同学,您这个项目引入了61个开源组件,存在3个漏洞,辛苦升级一下 #3

Closed ghost closed 1 year ago

ghost commented 2 years ago

检测到 javastacks/spring-boot-best-practice 一共引入了61个开源组件,存在3个漏洞

漏洞标题:Oracle MySQL 输入验证错误漏洞
缺陷组件:mysql:mysql-connector-java@8.0.21
漏洞编号:CVE-2021-2471
漏洞描述:Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。
Oracle MySQL 的 MySQL Connectors 产品中存在输入验证错误漏洞,该漏洞允许高特权攻击者通过多种协议访问网络来破坏 MySQL 连接器。成功攻击此漏洞会导致对关键数据的未授权访问或对所有 MySQL 连接器可访问数据的完全访问,以及导致 MySQL 连接器挂起或频繁重复崩溃。
影响范围:(∞, 8.0.27)
最小修复版本:8.0.27
缺陷组件引入路径:cn.javastack:spring-boot-druid@1.0->mysql:mysql-connector-java@8.0.21

另外还有3个漏洞,详细报告:https://mofeisec.com/jr?p=i8392b

javastacks commented 1 year ago

学习项目,非生产项目,不处理这些漏洞哈。