最近fasterxml jackson爆出了同阿里fastjson类似的远程代码执行的漏洞,修复方案也是同样的升级版本,但jackson不同于fastjson,jackson被很多插件所依赖,影响面比较广,只单单的引入新的jackson-databind并不能完全有效,所幸官方也及时更新了一个pom,这里记录一下。
在根项目maven的pom.xml文件里的dependencyManagement
中引入新的pom:
1 | <dependency> |
最近fasterxml jackson爆出了同阿里fastjson类似的远程代码执行的漏洞,修复方案也是同样的升级版本,但jackson不同于fastjson,jackson被很多插件所依赖,影响面比较广,只单单的引入新的jackson-databind并不能完全有效,所幸官方也及时更新了一个pom,这里记录一下。
在根项目maven的pom.xml文件里的dependencyManagement
中引入新的pom:
1 | <dependency> |
微信支付
支付宝