【发布时间】:2022-01-06 00:45:50
【问题描述】:
我正在尝试修复 Snyk 工具在我的程序中发现的一些漏洞,但其中一些漏洞来自我正在使用的库(如 Apache 的 Pulsar)。 例如,Pulsar 正在使用 2.8.6 版本的 gson,根据 Snyk 的说法,它是易受攻击的,下一个安全版本是 2.8.9。 是否可以强制我使用的所有库使用 gson 2.8.9 版(通过 gradle)?或者更确切地说不是因为这是一个非常愚蠢的想法,容易出现意外行为?
谢谢
【问题讨论】:
标签: gradle dependencies snyk