<plugin>
<groupId>org.apache.tomcat.maven</groupId>
<artifactId>tomcat7-maven-plugin</artifactId>
<version>2.1</version>
默认情况下,此插件的版本为Tomcat 7.0.37,我们如何指向Tomcat 7.0.91? 由于我们的安全团队提出了7.0.37的某些漏洞,因此我们需要升级到7.0.91。 有什么办法可以配置插件的依赖关系?
答案 0 :(得分:1)
有tomcat7-maven-plugin
的较新版本,它使用的是tomcat 7.0.47
版本。也许您想尝试一下。
如果您确实要更新插件引用的版本,则可以尝试排除插件中的特定引用,并在要删除的依赖项部分添加依赖项。
<dependencies>
...
<dependency>
<groupId>org.apache.tomcat</groupId>
<artifactId>tomcat-util</artifactId>
<version>7.0.91</version>
</dependency>
</dependencies>
<build>
<plugins>
<plugin>
<groupId>org.apache.tomcat.maven</groupId>
<artifactId>tomcat7-maven-plugin</artifactId>
<version>2.1</version>
<dependencies>
<dependency>
<groupId>org.apache.tomcat.maven</groupId>
<artifactId>tomcat7-maven-plugin</artifactId>
<version>2.1</version>
<exclusions>
<exclusion>
<groupId>org.apache.tomcat</groupId>
<artifactId>tomcat-util</artifactId>
</exclusion>
</exclusions>
</dependency>
</dependencies>
</plugin>
<plugins>
<build>
答案 1 :(得分:0)
除了aurelius的答案之外,还有出于文档原因:
在插件页面上还记录了如何用新的tomcat依赖项替换给定的tomcat依赖项: