Зависимость Javalin не загружается из репозитория Maven из-за CVEJAVA

Программисты JAVA общаются здесь
Ответить
Anonymous
 Зависимость Javalin не загружается из репозитория Maven из-за CVE

Сообщение Anonymous »

Я пытаюсь использовать Javalin в новом проекте, над которым работаю, но каждая версия Javain имеет зависимость, содержащую CVE, и поэтому ни одну из версий Javalin JAR невозможно загрузить из mvnrepository.
Похоже, проблема связана с зависимостью webdrivermanager. Вот уязвимость, указанная в mvnrepository:

Эта уязвимость связана с программными файлами
src/main/java/io/github/bonigarcia/wdm/WebDriverManager.java. Эта
проблема затрагивает webdrivermanager: от 1.0.0 до 6.0.2.

Глядя на последнюю версию Javain, его POM показывает, что он использует версию более позднюю, чем 6.0.2

6.3.2

И, как указано в сообщении об ошибке выше, CVE, похоже, исправлена в версии 6.0.2 в WebDriverManager. Итак, почему этот JAR-файл отображается как уязвимый/недоступный для загрузки? И как это исправить?

Подробнее здесь: https://stackoverflow.com/questions/798 ... due-to-cve
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «JAVA»