【 使用环境 】 测试环境
【 OB 】
【 使用版本 】ocp-all-in-one-4.3.6
【问题描述】 您好,我当前使用的是社区版 ocp-all-in-one-4.3.6-20250815135607.el7.aarch64.tar.gz ,目前有安全漏洞,如下三个包版本需要升级
jar tf /root/ocp/lib/ocp-server.jar | grep -E “tika-core|tomcat-embed-core|spring-webmvc”
java -version
BOOT-INF/lib/tomcat-embed-core-9.0.98.jar
BOOT-INF/lib/tika-core-2.5.0.jar
BOOT-INF/lib/spring-webmvc-5.3.32.jar
java version “21.0.4” 2024-07-16 LTS
辛苦提供包含以下依赖修复的 OCP 版本/BP:
tika-core >= 3.2.2
tomcat-embed-core >= 9.0.99
spring-webmvc >= 5.3.41
【复现路径】问题出现前后相关操作
【附件及日志】推荐使用OceanBase敏捷诊断工具obdiag收集诊断信息,详情参见链接(右键跳转查看):
【备注】基于 LLM 和开源文档 RAG 的论坛小助手已开放测试,在发帖时输入 [@论坛小助手] 即可召唤小助手,欢迎试用!