Обеспечивает транзитивную уязвимую зависимость maven:ch.qos.logback:logback-core:1.5.18 CVE-2025-11226 6.9 Условная обраJAVA

Программисты JAVA общаются здесь
Ответить
Anonymous
 Обеспечивает транзитивную уязвимую зависимость maven:ch.qos.logback:logback-core:1.5.18 CVE-2025-11226 6.9 Условная обра

Сообщение Anonymous »

После переустановки IntelliJ IDEA ULTIMATE (сейчас: 2025.2.3) появилось следующее предупреждающее сообщение:
Provides transitive vulnerable dependency maven:ch.qos.logback:logback-core:1.5.18 CVE-2025-11226 6.9 Conditional processing of logback.xml configuration file, in conjuction with Spring Framework and Janino Results powered by Mend.io

И это связано с этой частью моего файла pom.xml:

org.springframework.boot
spring-boot-starter


У меня была старая версия, и все было хорошо, пока я не установил последнюю версию.
Есть идеи? Спасибо.
Изменение: 10.11.2025: 17:11
Явное переопределение версии решило мою проблему.


ch.qos.logback
logback-core
1.5.19


ch.qos.logback
logback-classic
1.5.19




Подробнее здесь: https://stackoverflow.com/questions/797 ... ck-core1-5
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «JAVA»