Skip to content

Commit 940d32f

Browse files
committed
fix(security): upgrade jackson-databind 2.17.2 -> 2.18.9 to resolve Dependabot alerts #8-12
- CVE: PolymorphicTypeValidator bypass (HIGH) - CVE: array subtype allowlist bypass (HIGH) - CVE: InetSocketAddress SSRF (MEDIUM) - CVE: @JsonIgnore on Record bypass (MEDIUM) - CVE: case-insensitive deserialization bypass (MEDIUM) - Also: set okhttp3-extension to release version 3.0.x.20260730
1 parent 3f79f66 commit 940d32f

1 file changed

Lines changed: 2 additions & 2 deletions

File tree

‎pom.xml‎

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -61,12 +61,12 @@
6161
<!-- Dependency versions -->
6262
<commons-exec.version>1.6.0</commons-exec.version>
6363
<commons-lang.version>2.6</commons-lang.version>
64-
<jackson.version>2.17.2</jackson.version>
64+
<jackson.version>2.18.9</jackson.version>
6565
<junit-jupiter.version>6.1.0</junit-jupiter.version>
6666
<junit.version>4.13.2</junit.version>
6767
<lombok.version>1.18.46</lombok.version>
6868
<okhttp.version>4.12.0</okhttp.version>
69-
<okhttp3-extension.version>3.0.x.20260730-SNAPSHOT</okhttp3-extension.version>
69+
<okhttp3-extension.version>3.0.x.20260730</okhttp3-extension.version>
7070
<project.reporting.outputEncoding>UTF-8</project.reporting.outputEncoding>
7171
<slf4j.version>2.0.18</slf4j.version>
7272
<!-- Maven Plugin versions -->

0 commit comments

Comments
 (0)