#868·eladmin

eladmin v2.6 使用的 MySQL 连接器版本过时,使其容易受到 JDBC 反序列化攻击。

作者: ghost创建于 2025年2月9日更新于 2026年6月15日

我注意到,您在两周前的更新中升级了 eladmin 中的 MySQL-connector-java 版本,因此新版 eladmin 中不会出现此问题。然而,由于版本 2.6 中使用的 org.springframework.boot 版本为 2.1.0.RELEASE,其默认 MySQL-connector-java 版本为 8.0.13,因此仍然容易受到 JDBC 序列化安全问题的影响。