Apache Doris 中文技术论坛
Questions Tags Users Badges

Doris3.0包含安全漏洞CVE-2024-38816、CVE-2024-38819

Asked Aug 4, 2025 Modified Jan 1, 0001
Viewed 79
3.0 upgrade

Spring 5.3.39 安全漏洞CVE-2024-38816、CVE-2024-38819 已被监管部门划到必须要修复的漏洞,建议将Spring 升级到5.3.41、6.0.25、6.1.14及以上版本。

请问官方是否计划什么时候修复?

edited Jan 1, 0001
1
asked Aug 4, 2025
1 Answers

预计下个季度能支持,开源人家不维护了。你这边也可以自己升级,jdk8 的spring现在上游只有商业版有
img_v3_02p3_7fe23fc0-2110-4fee-8233-33974e81059g.jpg

edited Jan 1, 1970
徐振超@SelectDB(可以直接加微信Faith_xzc)8286
answered Aug 12, 2025
Related Questions
doris3.0.8 3台中一台be节点偶发性宕机
2 answers
ccr任务job_progress接口-子任务的binlog_type字段都有哪些枚举值
关于数值类型decimalv3兼容性问题
2 answers
ccr数据同步成功了,但是执行get_lag的last_binlog_timestamp和first_binlog_timestamp为什么都是1970-01-01 08:00:00,我该怎么查看上次同步时间呢
1 answers
使用doris物化视图做数仓分层,哪种策略好
1 answers
物化视图创建-使用LATERAL VIEW EXPLODE_OUTER
2 answers

Terms of service Privacy policy

Powered by Answer - the open-source software that powers Q&A communities.
Made with love © 2026 Apache Doris 中文技术论坛.