Отчеты о сканировании безопасности Red Hat Advance Cluster CVE-2023-52425 (экспат) [закрыто]JAVA

Программисты JAVA общаются здесь
Ответить Пред. темаСлед. тема
Anonymous
 Отчеты о сканировании безопасности Red Hat Advance Cluster CVE-2023-52425 (экспат) [закрыто]

Сообщение Anonymous »

Сканирование безопасности кластера Red Hat Advance сообщает, что создание образа из eclipse-temurin:17-jre-alpine содержит уязвимости «expat» и «openssl». Как решить эти проблемы CVE? Предыдущий программист добавил «RUN apk update libssl3 libcrypto3» в Dockerfile, чтобы исправить CVE-2023-2650, но я не знаю, как это работает.
Изображение

Dockerfile
FROM eclipse-temurin:17-jre-alpine

RUN apk upgrade libssl3 libcrypto3 # Fix for CVE-2023-2650

COPY ./target/scss-application.jar scss-application.jar

ENTRYPOINT ["java","-jar","/scss-application.jar"]


Подробнее здесь: https://stackoverflow.com/questions/791 ... 2425-expat
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «JAVA»