Search before asking
Problem Description
Linkis使用的Spring框架相关依赖版本存在安全漏洞,需要升级Spring Framework、Spring Security和Spring Boot到安全版本。
Description
- spring-framework.version: 从5.3.27升级到5.3.34,修复已知安全漏洞
- spring-security.version: 从5.7.8升级到5.7.11,修复已知安全漏洞
- spring.boot.version: 从2.7.11升级到2.7.12,修复已知安全漏洞
- 确保升级后的依赖与现有代码兼容
Use case
确保Linkis系统在生产环境中的安全性,修复已知的Spring框架相关漏洞。
Solutions
- 升级spring-framework.version到5.3.34
- 升级spring-security.version到5.7.11
- 升级spring.boot.version到2.7.12
- 验证所有依赖升级后的兼容性和稳定性
- 进行全面的测试验证
Anything else
none
Are you willing to submit a PR?