我需要使用一些扫描工具修复在我的项目中发现的漏洞。我遇到的问题是,这些漏洞存在于外部/第三方jar文件中,并且它们已经处于更高的版本。那么,是否有任何方法来解决这些问题并在扫描工具中修复它呢?
发布于 2022-03-31 14:11:06
这个问题有一个很难解决的办法。
有时,您将解压缩jar,并手动升级易受攻击的依赖项,但并不总是有效。
试着改变图书馆,这是我最好的建议。
https://stackoverflow.com/questions/71693984
相似问题