7.6. JBoss EAP 上的 Fuse
JBoss EAP 上的 Fuse 有以下已知问题:
- ENTESB-12539 CVE-2019-10086 commons-beanutils: apache-commons-beanutils: 不阻止 PropertyUtilsBean 中的类属性 [fuse-7.4.0]
-
在 Fuse 7.6 中,Camel Dozer、
camel-dozer
、组件和 Camel Shiro 组件依赖于具有 CVE 安全漏洞的commons-beanutils
库版本。如果您在 Spring Boot 1 容器、Spring Boot 2 容器或 JBoss EAP 容器中部署 Camel Dozer 或 Camel Shiro 组件,您的应用程序可能会受到此安全漏洞的影响。对于 JBoss EAP 容器类型,此时 没有可用的临时解决方案,因此我们建议您不要使用带有 EAP 上 Fuse 的 Camel Shiro 组件。发布 Fuse 7.6.0 后,会提供补丁来修复 EAP 上的 Fuse 中的common-beanutils
依赖项。请参阅 ENTESB-12539 的 CVE。 - EAP 域模式上的 ENTESB-13168 Camel 部署无法在 Windows 上工作
- 在 Fuse 7.6.0 中,对于 JBoss EAP 上的 Fuse,无法通过 Windows OS 的域模式在 JBoss EAP 上部署 Camel 子系统。