apache / apache/servicecomb-java-chassis
[QUESTION] - Apache commons configuration爆出漏洞CVE-2025-46392,请问2.X什么时候可以升级依赖版本来解决
- Ngôn ngữ chính
- Java
- Star
- 1.9k
- Fork
- 814
- Merge trung bình
- 8 ngày 23 giờ
- Pull request đã merge (30 ngày)
- 1
Mô tả
### Steps to reproduce (if applicable)
Apache commons configuration爆出漏洞CVE-2025-46392,请问2.X什么时候可以升级依赖版本来解决
https://nvd.nist.gov/vuln/detail/CVE-2025-46392
### What have you tried so far?
尝试根据漏洞提示,主动控制Apache commons configuration版本,但是报出了大量的不兼容。需要社区正向适配切换configuration新版本来解决该漏洞。
### Additional context
_No response_
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Hướng nghiên cứu
Issue không nêu tên tệp hoặc bài kiểm thử nào. Hãy bắt đầu bằng cách xác định khai báo dependency của Apache Commons Configuration và xem xét CVE đã được báo cáo cùng các lỗi tương thích; công việc được hoàn tất khi nâng cấp lên một phiên bản tương thích có khắc phục CVE-2025-46392 và xác minh các bài kiểm thử của dự án.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- java
- Lĩnh vực
- security
- Loại issue
- Lỗi
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 35/100