💬

CVE-2024-56337 취약점 관련 대응

CVE-2024-56337 Apache Tomcat 취약점 관련 대응 대상 캐모마일 프레임워크를 사용 중인 모든 프로젝트 임시 조치 방법 프로젝트에서 tomcat-embed-core & tomcat-embed-el 의존성을 포함하고 있는 모든 pom.xml의 dependencies 최상단에 다음과 같이 설정을 추가한다. <dependencies> <!– 반드시 dependency중 가장 위에 올라와야한다. –> <dependency> <groupId>org.apache.tomcat.embed</groupId> <artifactId>tomcat-embed-core</artifactId> <version>9.0.98</version> </dependency> <dependency> <groupId>org.apache.tomcat.embed</groupId> <artifactId>tomcat-embed-el</artifactId> <version>9.0.98</version> </dependency> . . . . </dependencies> 캐모마일 2.x chamomile-common-starter chamomile-admin-service chamomile-admin-web 캐모마일 3.0.x chamomile-menu chamomile-commoncode chamomile-i18n chamomile-notification chamomile-web chamomile-adapter chamomile-security chamomile-security-jwt chamomile-validation chamomile-admin-project chamomile-mobile-admin chamomile-mobile-server 위 라이브러리를 … Read more

넥서스 주소 변경

기존 캐모마일 프레임워크 라이브러리 배포를 위해 사용되었던 넥서스의 주소가 도메인 적용 + https 적용하였습니다. 변경된 넥서스 주소는 https://chamomile.lotteinnovate.com/nexus/ 입니다. 메이븐 설정 파일 pom.xml 및 settings.xml에 주소를 다음과 같이 변경하시기 바랍니다. 변경후 메이븐 패키지가 받아지지 않는 경우 maven dependency가 받아지지 않습니다. – 캐모마일 커뮤니티 (ldcc.co.kr) 참고해주시기 바랍니다.