关于 CVE-2026-59954 / GHSA-4w3q-qpfq-v992 受影响的 Maven 包范围的疑问和修复建议
作者: half-watermelon创建于 2026年8月16日更新于 2026年8月20日
标签need investigationarea/configservicearea/security
CVE-2026-59954(GHSA-4w3q-qpfq-v992) 159 配置服务 QQ AccessKey/QQAppId QQ,XX
咨询 咨询 咨询 咨询
页:1
- 实施310809d `apollo-configservice/ ' :
- " 配置服务/使用/使用 "
- " 配置服务/配置服务 "
`apollo-core ' ===
QQ(配置服务) 9.2,CHSA/OSV 登记的受影响 Maven 包却是父 POM: "com.ctrip.framework.apollo:apollo" (<= 2.01).
`apollo-configservice ' ;- Maven Central;-(Dependabot、Trivy、Grype ;-) - configservice;- CVE;- Central;- + CroupId;- apollo-core-apollo-client;- SDK;-
- 咨询 配置服务 ?
- 或考虑将受影响包/版本范围做更精确的限定,减少对客户端使用者的误报。
说吧
内容来源: apolloconfig/apollo