You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于Infinispan 14.0.2镜像漏洞修复的技术问询

Infinispan 14.0.2 镜像漏洞扫描结果及修复要求

我们使用twistcli(Prisma Cloud)对Infinispan 14.0.2版本镜像进行漏洞扫描,发现以下漏洞:

CVE严重程度CVSS包名称版本修复状态发布时间发现时间漏洞描述是否触发失败
CVE-2022-45047critical9.00org.apache.sshd_sshd-common2.7.0已在2.9.2版本修复12天前< 1小时Apache MINA SSHD <=2.9.1中的org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider类使用Java反序列化加载序列化对象,存在安全风险是
PRISMA-2022-0239high7.50com.squareup.okhttp3_okhttp3.14.9已在4.9.2版本修复超过4个月前< 1小时版本低于4.9.2的com.squareup.okhttp3_okhttp包存在敏感信息泄露漏洞,请求头中的非法字符会触发该问题否
CVE-2022-42004high7.50com.fasterxml.jackson.core_jackson-databind2.13.3已在2.13.4版本修复58天前< 1小时FasterXML jackson-databind 2.13.4版本之前,BeanDeserializer._deserializeFromArray方法缺少检查,会导致资源耗尽否
CVE-2022-42003high7.50com.fasterxml.jackson.core_jackson-databind2.13.3已在2.14.0版本修复58天前< 1小时FasterXML jackson-databind 2.14.0-rc1版本之前,原始值反序列化器缺少检查,会导致资源耗尽否

扫描总结

  • 目标镜像:infinispan:14.0.2
  • 漏洞统计:总计5个,其中critical级1个,high级4个,medium/low级0个
  • 阈值检查结果:FAIL
  • 部署阻止原因:违反ITMP漏洞策略,存在1个critical级漏洞,扫描器已阻止镜像部署

修复要求

必须修复上述所有漏洞,确保镜像无任何漏洞后,才能在生产环境中部署使用。

内容的提问来源于stack exchange,提问作者reimgun

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 04:35:30