Обеспечивает транзитивную уязвимую зависимость maven:ch.qos.logback:logback-core:1.5.18 CVE-2025-11226 6.9 Условная обраJAVA

Программисты JAVA общаются здесь
Ответить
Anonymous
 Обеспечивает транзитивную уязвимую зависимость maven:ch.qos.logback:logback-core:1.5.18 CVE-2025-11226 6.9 Условная обра

Сообщение Anonymous »

После переустановки IntelliJ IDEA ULTIMATE (сейчас: 2025.2.3) появилось следующее предупреждающее сообщение:

Код: Выделить всё

Provides transitive vulnerable dependency maven:ch.qos.logback:logback-core:1.5.18 CVE-2025-11226 6.9 Conditional processing of logback.xml configuration file, in conjuction with Spring Framework and Janino  Results powered by Mend.io
И это связано с этой частью моего файла pom.xml:

Код: Выделить всё

org.springframework.boot
spring-boot-starter

У меня была старая версия, и все было хорошо, пока я не установил последнюю версию.
Есть идеи? Спасибо.

Подробнее здесь: https://stackoverflow.com/questions/797 ... ck-core1-5
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «JAVA»