目前我正在开发一个基于SpringBoot的Web项目,构建工具是Maven。 几天前,来自 Apache 的
commons-fileupload(jar) 1.4
中发现了一个漏洞。没想到,当我试图在Intelij Idea(IDE)中找到它时,搜索列表是空的,如下所示。
但是编译后jar已经包含在包中了。
也许它是直接从另一个依赖项导入的。所以我尝试在依赖关系图中找到它。徒然。我怎样才能找到它? 真的谢谢你的回复。
尝试获取依赖关系树,这样您将看到依赖关系以及它们来自哪里。
在 Maven 中,您可以使用命令
mvn dependency:tree
来做到这一点
此命令将扫描您所有的直接和暂时依赖项,然后您可以忽略并替换项目上的特定依赖项。不过,您必须确保版本兼容。