强化第三方罐子的修复计划

时间:2019-11-11 18:22:27

标签: java fortify

在强化扫描中检测到一些HIGH漏洞。我必须解决这些JAR问题

  1. apache-httpclient:commons-httpclient@3.1
  2. axis:axis@1.4
  3. commons-beanutils:commons-beanutils@1.9.3

由于我们已经在使用这些JAR的最新版本。但是这些JAR仍然在强化扫描结果中显示。但是,没有建议如何解决此JAR。但是Fortify表示有解决此问题的解决方案。可以请一些建议。在这种情况下应该怎么做。

计划修复这些JAR。因此强化扫描问题将得到抑制。

0 个答案:

没有答案