我正在重构实现Spring集成的旧版Spring引导项目。在其中一个模块中,我删除了以下依赖项以修复CVE-2019-3772漏洞。这些项目仍然可以编译并运行,没有任何失败。我已经检查了源代码,没有一个导入使用此依赖项。
那么,此依赖项的用途是什么?
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-integration</artifactId>
</dependency>
仍然,该模块使用以下集成依赖项。
<dependency>
<groupId>org.springframework.integration</groupId>
<artifactId>spring-integration-security</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.integration</groupId>
<artifactId>spring-integration-http</artifactId>
</dependency>
答案 0 :(得分:4)
入门者只需拉入spring-integraition-core
和spring-aop
,它们也是其他spring集成部门的传递依赖项;因此是多余的。