apache / apache/servicecomb-java-chassis
[QUESTION] - Apache commons configuration爆出漏洞CVE-2025-46392,请问2.X什么时候可以升级依赖版本来解决
- Vorherrschende Sprache
- Java
- Sterne
- 1.9k
- Forks
- 814
- Ø Merge
- 8 T. 23 Std.
- Gemergte PRs (30 T.)
- 1
Beschreibung
### Steps to reproduce (if applicable)
Apache commons configuration爆出漏洞CVE-2025-46392,请问2.X什么时候可以升级依赖版本来解决
https://nvd.nist.gov/vuln/detail/CVE-2025-46392
### What have you tried so far?
尝试根据漏洞提示,主动控制Apache commons configuration版本,但是报出了大量的不兼容。需要社区正向适配切换configuration新版本来解决该漏洞。
### Additional context
_No response_
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
In der Issue wird keine Datei und kein Test genannt. Beginne damit, die Dependency-Deklaration für Apache Commons Configuration zu finden und die gemeldete CVE sowie die Kompatibilitätsfehler zu prüfen; abgeschlossen ist die Aufgabe, wenn auf eine kompatible Version aktualisiert wurde, die CVE-2025-46392 behebt, und die Projekttests verifiziert wurden.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- java
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100