第 6 章 修复的 CVE
JBoss EAP 8.0 包括以下与安全相关的问题的修复:
- JBEAP-25077: (8.0.z) Upgrade netty 从 4.1.92.Final 到 4.1.94.Final (resolves CVE-2023-34462)
- JBEAP-25748: (8.0.z) JBWS-4389 - 对 Identity 的密码都是 clearpassword
- JBEAP-25356: (8.0.0)将 Guava 从 31.1.0.jre-redhat-00001 升级到 32.1.1.jre-redhat-00001
- JBEAP-25646: (8.0.z)将 FasterXML Jackson 从 2.14.2.redhat-00001 升级到 2.15.2
- JBEAP-25943: 将 santuario 升级到 3.0.3
- JBEAP-24435: MP OpenAPI - 加载大于 3MB 的静态文件,因为 SmallRye OpenAPI 3.0.1 使用新的 SnakeYaml 设置约束