当我添加Camel spring最新版本(2.20.2)时,我收到NIST漏洞CVE-2016-9878和CVE-2017-5929。根据漏洞包org.springframework_spring版本2.5.6和ch.qos.logback_logback-core 0.9.29 正在导致漏洞。但实际上,2.20.2没有包org.springframework_spring版本2.5.6和ch.qos.logback_logback-core 0.9.29在它的传递依赖中。如何解决这个问题。
<dependency>
<groupId>org.apache.camel</groupId>
<artifactId>camel-spring</artifactId>
<version>2.20.2</version>
</dependency>