腾讯安检测的这个Apache Flink目录遍历漏洞风险通告,社区会对以前的版本根据修复吗

classic Classic list List threaded Threaded
2 messages Options
Reply | Threaded
Open this post in threaded view
|

腾讯安检测的这个Apache Flink目录遍历漏洞风险通告,社区会对以前的版本根据修复吗

zhouyajun
Reply | Threaded
Open this post in threaded view
|

Re: 腾讯安检测的这个Apache Flink目录遍历漏洞风险通告,社区会对以前的版本根据修复吗

Xintong Song
社区目前没有计划对以前版本修复。

一般情况下,Flink 社区只对最近的两个版本进行维护。也就是说目前最新的版本是 1.12,因此会对 1.11、1.12 这两个版本进行
bugfix,而一旦 1.13 发布 1.11 就停止维护了。

Thank you~

Xintong Song



On Fri, Jan 8, 2021 at 6:24 PM zhouyajun <[hidden email]> wrote:

> 报告链接:https://s.tencent.com/research/bsafe/1215.html
>
>
>
> --
> Sent from: http://apache-flink.147419.n8.nabble.com/
>