
결론maven(gradle)사용시 webjar를 이용하면 js파일을 일일이 추가하지 않아도 된다. 개요프로젝트에서 PDF.js라는 라이브러리를 이용하여 PDF를 출력하고 있었는데 오래된 버전이라 취약점이 보고되었다.취약점은CVE-2024-4367와 CVE-2024-34342인데 둘 다 자바스크립트가 실행되는 것으로 보인다.버전업을 하여 취약점을 없애고자 한다. 상황해당 코드는 2024년 12월에 만들어졌는데 Ver.3.5.141을 사용하고 있었다.PDF.js Ver.3.5.141은 2023년 4월에 릴리즈 된 것 같은데 왜지?js파일은 pdf.min.js와 pdf.worker.min.js이 저장되어 있다.코드에서 사용은 pdf.min.js라는 파일을 html에서 불러오고 있고, pdf.worker.min..
today'work
2025. 6. 26. 21:50
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- cannotResolveSymbol
- opencv로qr코드인식
- add two numbers
- 로그테스트 #콘솔로그테스트 #System.out
- mybatis @insert값 @update값
- QR코드읽기 #ReadQRCode
- multipleIntegrationFlow
- Two Sum
- logback #logstash #LoggingEventCompositeJsonEncoder #로그JSON
- SnakeYAML
- excel table
- AWS #X-Ray
- 로그파일인덱스
- aws #aws region #aws credential #aws region provider #aws credential provier
- yaml
- springintegration #파일감시 #디렉토리감시 #파일완료검사
- Postgresql #MultiTruncate
- spring #redis #redis-cluster
- spring-integration
- palindrome number
- PostgreSQL #sequnceName
- PostgreSQL #FOR UPDATE #SKIP LOCKED
- pdf.js
- lombok #maven build #sym
- webjar
- reverse integer
- Python #Powertools
- leetcode
- Maven LF #메이븐 개행문자
- excel to markdown
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 |
글 보관함