875 Star 4.4K Fork 1.5K

dromara / easy-es

 / 详情

这段时间fastjson漏洞频出,有考虑升级框架内的fastjson版本到2.x吗

已完成
创建于  
2022-05-30 20:58

这段时间fastjson漏洞频出,有考虑升级框架内的fastjson版本到2.x吗?
还有就是关于es框架版本导致gethitstotal.value异常的问题有考虑由easy-es内处理么。

评论 (1)

JoieLu 创建了任务

1.关于fastjson其实是历史问题,在我开发此框架时,fastjson尚未发生安全问题,后来问题频现,但我已是骑虎难下了,因为很多功能已经做好了,再改代价和影响的范围太大. 另外我对fastjson漏洞有研究过,所谓的漏洞频繁主要还是围绕autoType和黑客在周旋,上演魔高一尺道高一丈,在目前ee中使用的版本已经无autoType相关漏洞了,至少目前是安全的.
另外目前最新的版本也才到1.2.83 哪来的2.x版本?

2.至于问题2,ee内部已经有处理了,默认开启trackTotalHists=true.

elasticsearch 任务状态待办的 修改为进行中
elasticsearch 任务状态进行中 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
10085871 easy es 1660916645
Java
1
https://gitee.com/dromara/easy-es.git
git@gitee.com:dromara/easy-es.git
dromara
easy-es
easy-es

搜索帮助