1.4. Red Hat build of Apache Camel for Spring Boot 修复的问题
以下小节列出了红帽构建的 Apache Camel for Spring Boot 中修复的问题。
下表列出了红帽构建的 Apache Camel for Spring Boot 版本 4.0.3 中的已解决的问题。
下表列出了红帽构建的 Apache Camel for Spring Boot 版本 4.0.2 中的已解决的问题。
| 问题 | 描述 |
|---|---|
| CVE-2023-5072 JSON-java: parser混淆会导致 OOM |
下表列出了红帽构建的 Apache Camel for Spring Boot 版本 4.0 中的已解决的问题。
| 问题 | 描述 |
|---|---|
| [cxfrs-component] camel-cxf-rest-starter 需要 cxf-spring-boot-autoconfigure | |
| CXF TrustedAuthorityValidatorTest failure | |
| Camel Saxon: java.lang.ArrayIndexOutOfBoundsException: Index 8192 out of bounds for length 8192 | |
| [CSB 示例] - 对于 camel-jira 示例请求的 javax 依赖项 | |
| CXF 错误对齐 | |
| CVE-2023-34462 netty: io.netty:netty-handler: SniHandler 16MB allocation [rhint-camel-spring-boot-3.18] | |
| spring-security ConsensusBased accessDecisionManager | |
| CVE-2023-33008 apache-johnzon: 在大规模 [rhint-camel-spring-boot-3.18] 中,从 BigDecimal 进行低效的内部转换 | |
| camel-openapi-java-starter 在解析 openapi yaml 时抛出错误 | |
| 改进 JSch 库的日志记录 | |
| CSB archetype 缺少参数 | |
| camel-salesforce 包含 javax 传输的依赖项 | |
| cxf-services-xkms-itests 在 cxf-bom 中存在 | |
| camel-bindy org.apache.camel.util.ReflectionHelper.setField ()具有竞争条件 | |
| OpenShift Maven 插件在 MRRC 上的依赖关系 | |
| CVE-2022-46751 apache-ivy: XML External Entity vulnerability [rhint-camel-spring-boot-3.18] | |
| CVE-2022-44730 batik: Server-Side Request Forgery vulnerability [rhint-camel-spring-boot-3.18] | |
| CVE-2022-44729 batik: Server-Side Request Forgery vulnerability [rhint-camel-spring-boot-3.18] | |
| JDBC 和 spring-jdbc transacted ()无法正常工作 | |
| CVE-2023-26048 jetty-server: OutOfMemoryError for large multipart without filename via request.getParameter ()[rhint-camel-spring-boot-3.18] | |
| CVE-2023-26049 jetty-server: Cookie 解析有引号值可能会从其他 Cookie 中扩展值 [rhint-camel-spring-boot-3.18] | |
| [CAMEL-19814](camel-rest - Should filter out for the producer 端点) | |
|
cxf RS 发送 | |
| 自 CXF 4.0.1 开始,由新的引入的 http-client 导致的资源泄漏。 | |
| CVE-2023-40167 jetty-http: jetty: Improper validation of HTTP/1 content-length [rhint-camel-spring-boot-3.18] | |
| 没有从 JAXBElement<Type> 到 Type 的直接转换 |