Snyk 建议依赖启动器的版本高于 spring boot 版本

问题描述 投票:0回答:0

我们正在使用 Snyk 在我们的构建管道中进行漏洞检查。项目中使用的 spring boot 版本是

2.6.6
,因此所有其他依赖项的版本都被继承。在漏洞排查过程中,Snyk建议将spring-boot-starter-web版本升级到
3.0.2
,这是一个大版本升级。 (2 -> 3)。我们对升级spring-boot版本有限制

会不会有什么可能发生的问题,如何处理这样的变更建议?

spring-boot dependency-management snyk
© www.soinside.com 2019 - 2024. All rights reserved.