#5661·apollo

关于 CVE-2026-59954 / GHSA-4w3q-qpfq-v992 受影响的 Maven 包范围的疑问和修复建议

作者: half-watermelon创建于 2026年8月16日更新于 2026年8月20日
标签need investigationarea/configservicearea/security

CVE-2026-59954(GHSA-4w3q-qpfq-v992) 159 配置服务 QQ AccessKey/QQAppId QQ,XX

咨询 咨询 咨询 咨询

页:1

  1. 实施310809d `apollo-configservice/ ' :
  • " 配置服务/使用/使用 "
  • " 配置服务/配置服务 "
  1. `apollo-core ' ===

  2. QQ(配置服务) 9.2,CHSA/OSV 登记的受影响 Maven 包却是父 POM: "com.ctrip.framework.apollo:apollo" (<= 2.01).

  3. `apollo-configservice ' ;- Maven Central;-(Dependabot、Trivy、Grype ;-) - configservice;- CVE;- Central;- + CroupId;- apollo-core-apollo-client;- SDK;-

  • 咨询 配置服务 ?
  • 或考虑将受影响包/版本范围做更精确的限定,减少对客户端使用者的误报。

说吧

内容来源: apolloconfig/apollo