qunarcorp / qmq

QMQ是去哪儿网内部广泛使用的消息中间件,自2012年诞生以来在去哪儿网所有业务场景中广泛的应用,包括跟交易息息相关的订单场景; 也包括报价搜索等高吞吐量场景。

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

There is a vulnerability in jackson-databind 2.9.9,upgrade recommended

QiAnXinCodeSafe opened this issue · comments

qmq/pom.xml

Line 88 in a285a88

<jackson.version>2.9.9</jackson.version>

CVE-2020-9547 CVE-2019-14379 CVE-2019-20330 CVE-2019-16943 CVE-2019-16942

Recommended upgrade version:
2.9.10.8