簡體   English   中英

Apiman 2.0.0 安全漏洞

[英]Apiman 2.0.0 security vulnerabilities

我們通過安全掃描通過了 Apiman-2.0.0.final,並提出了一些嚴重/高度漏洞,主要與 keycloak-core-10.0.2 相關。 更高版本的 keycloak 中提供了此漏洞的修復程序。

我想知道您如何處理這些情況。 我們是否應該在本地重新打包戰爭以供我們使用? 如果可行,我們可以創建一個拉取請求。 我們應該打開一個 Jira 項目嗎? 我看不到紅帽 Jira 支持 2.0.0。 https://issues.redhat.com/projects/APIMAN/summary

請在我們的 GitHub 問題跟蹤器上發布問題,而不是堆棧溢出https://github.com/apiman/apiman/issues

我們正在為即將發布的社區版本使用更新版本的 Keycloak。 您確實可以使用自己的單獨 Keycloak 實例(推薦用於實際部署),而不是捆綁在快速入門中的實例。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM