qunarcorp / qmq

QMQ是去哪儿网内部广泛使用的消息中间件,自2012年诞生以来在去哪儿网所有业务场景中广泛的应用,包括跟交易息息相关的订单场景; 也包括报价搜索等高吞吐量场景。

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

There is a vulnerability in Spring Framework 4.2.3.RELEASE,upgrade recommended

QiAnXinCodeSafe opened this issue · comments

qmq/pom.xml

Line 87 in a285a88

<spring.version>4.2.3.RELEASE</spring.version>

CVE-2018-1270 CVE-2016-5007 CVE-2018-15756 CVE-2018-1272 CVE-2018-1271 CVE-2020-5421

Recommended upgrade version:4.3.28-1