瀏覽代碼

velocity剔除commons-collections版本,防止3.2.1版本的反序列化漏洞

RuoYi 4 年之前
父節點
當前提交
e58bad1ae7
共有 1 個文件被更改,包括 6 次插入0 次删除
  1. 6 0
      pom.xml

+ 6 - 0
pom.xml

@@ -171,6 +171,12 @@
                 <groupId>org.apache.velocity</groupId>
                 <artifactId>velocity</artifactId>
                 <version>${velocity.version}</version>
+                <exclusions>
+                    <exclusion>
+                        <groupId>commons-collections</groupId>
+                        <artifactId>commons-collections</artifactId>
+                    </exclusion>
+                </exclusions>
             </dependency>
 
             <!-- 阿里JSON解析器 -->