1
resposta

Warning ao inserir as dependências

Recebo o seguinte warning logo após adicionar as dependências, alguém sabe como solucionar?

Provides transitive vulnerable dependency maven:org.yaml:snakeyaml:1.33 CVE-2022-41854 6.5 Out-of-bounds Write vulnerability CVE-2022-1471 9.8 Deserialization of Untrusted Data vulnerability Results powered by Checkmarx(c)

1 resposta

Oi!

Tem alguma vulnerabilidade conhecida em alguma lib utilizada no projeto (ou em alguma das dependências dela).

O jeito certo para resolver é atualizar a biblioteca para uma versão mais recente, caso já tenha disponível, mas cuidado pois as novas ver~soes podem ter mudado e algum código do projeto pode parar de funcionar.