升级springboo自带的logback-classic:1.2.3

升级原因:

Logback是一个 Java 应用程序的日志记录框架。
Logback存在远程代码执行漏洞,有编辑配置文件所需权限的攻击者可以制作恶意配置,允许执行从 LDAP 服务器加载的任意代码。

解决办法:

排除springboot自带的logback-classic:1.2.3(如果不排除会报错)

方法一:找到springboot项目中所有如下代码

        
            org.springframework.boot
            spring-boot-starter-xxx
            2.0.3.RELEASE
        

 修改为:

        
            org.springframework.boot
            spring-boot-starter-xxx
            
                
                    ch.qos.logback
                    logback-classic
                
            
            2.0.3.RELEASE
        

 方法二:直接修改

    
        org.springframework.boot
        spring-boot-starter-parent
        
            
                ch.qos.logback
                logback-classic
            
        
        2.0.3.RELEASE
    

添加要升级的版本


    ch.qos.logback
    logback-classic
    1.2.11

 

你可能感兴趣的:(java基础,spring,boot,logback,java)