apache / apache/servicecomb-java-chassis

[QUESTION] - Apache commons configuration爆出漏洞CVE-2025-46392,请问2.X什么时候可以升级依赖版本来解决

Đang mở
#4,930 1 bình luận 0 reaction 0 người được giao Xem trên GitHub
question
Ngôn ngữ chính
Java
Star
1.9k
Fork
814
Merge trung bình
8 ngày 23 giờ
Pull request đã merge (30 ngày)
1

Mô tả

### Steps to reproduce (if applicable)

Apache commons configuration爆出漏洞CVE-2025-46392,请问2.X什么时候可以升级依赖版本来解决
https://nvd.nist.gov/vuln/detail/CVE-2025-46392

### What have you tried so far?

尝试根据漏洞提示,主动控制Apache commons configuration版本,但是报出了大量的不兼容。需要社区正向适配切换configuration新版本来解决该漏洞。

### Additional context

_No response_

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Hướng nghiên cứu

Issue không nêu tên tệp hoặc bài kiểm thử nào. Hãy bắt đầu bằng cách xác định khai báo dependency của Apache Commons Configuration và xem xét CVE đã được báo cáo cùng các lỗi tương thích; công việc được hoàn tất khi nâng cấp lên một phiên bản tương thích có khắc phục CVE-2025-46392 và xác minh các bài kiểm thử của dự án.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
java
Lĩnh vực
security
Loại issue
Lỗi
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
35/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.