2024Clojure 调查!(状态) 中分享您的想法!

欢迎!请参阅关于页面以了解更多关于此信息。

+1
in ClojureScript by
edited by

ClojureScript 依赖于旧版本的 com.google.javascript/closure-compiler-unshaded (v20180805),它依赖于已知漏洞的 com.google.protobuf/protobuf-java (3.0.2) 版本(CVE-2015-5237)。

记录在 https://clojure.atlassian.net/browse/CLJS-3208

2 答案

0
by
 
最佳答案

在 ClojureScript >= 1.10.741 中修复

0
by

备注:我很想知道哪种扫描软件揭示了漏洞。

...