关键信息 漏洞概述 问题: 需要更新依赖项以解决潜在的安全漏洞。 项目: Apache Drill 版本受影响: 1.10.0 报告者: Bradley Parker 漏洞详情 CVE评分: CVSS评分表示漏洞的严重性,范围从1到10,10为最严重。 CVE列表: 列出了与每个依赖项相关的CVE编号。 受影响的依赖项及CVE avro: 版本1.7.2, CVE: 2016-10327 commons-beanutils: 版本1.9.2, CVE: 2019-10086 commons-collections: 版本3.2.1, CVE: 2015-7501 commons-lang: 版本2.4, CVE: 2017-9706 drill-java-exec: 版本1.10.0-SNAPSHOT, CVE: 2015-1882 drill-memory-base: 版本1.10.0-SNAPSHOT, CVE: 2015-1882 drill-memory-shared: 版本1.10.0-SNAPSHOT, CVE: 2015-1882 guava: 版本15.0, CVE: 2018-10237 hadoop-yarn-common: 版本2.7.4, CVE: 2017-13195 httpcore: 版本4.2.3.jar, CVE: 2016-4737 jackson-core-asl: 版本1.9.13, CVE: 2019-12386 kafka: 版本0.11.0.1, CVE: 2018-7575 libthrift: 版本0.9.3.jar, CVE: 2018-10869 protobuf-java: 版本2.5.0, CVE: 2015-5237 slf4j-api: 版本1.7.10, CVE: 2016-1000031 snappy-java: 版本1.1.1.7, CVE: 2017-15881 zookeeper: 版本3.4.12, CVE: 2019-0207 其他信息 额外关键词: Vulnerability, CVE, CVSS, Dependency Check