cos-java-sdk-v5
cos-java-sdk-v5 copied to clipboard
bcprov-jdk15on高危安全漏洞
如题,请升级依赖版本
已升级bcprov-jdk15on版本
bcprov-jdk15on 漏洞太多,而且也不更新了,为啥不升级到bcprov-jdk18on呢
升级bcprov-jdk18on目前已经在评估和排期中了哈
https://github.com/tencentyun/cos-java-sdk-v5/pull/176 @Dzkol
https://github.com/tencentyun/cos-java-sdk-v5/issues/103 都好久了,一年都要过去了,本身该SDK起步就是1.8,升级应该没有多费劲吧!
方案评审过程中,由于评估到直接升级可能会导致存量客户出现兼容性问题,因此暂不进行该操作。短期内您可以在引入cos java sdk时把jdk15on的包添加到exclusion里,然后额外引入jdk18on的包来解决。例如:
<dependency>
<groupId>com.qcloud</groupId>
<artifactId>cos_api</artifactId>
<version>5.6.231</version>
<exclusions>
<exclusion>
<groupId>org.bouncycastle</groupId>
<artifactId>bcprov-jdk15on</artifactId>
</exclusion>
</exclusions>
</dependency>
<dependency>
<groupId>org.bouncycastle</groupId>
<artifactId>bcprov-jdk18on</artifactId>
<version>1.79</version>
</dependency>