pom.xml에 없는 log4j 버전이 같이 설치됩니다.
- 작성자 :
- 이*준
- 작성일 :
- 2022-03-31 19:25:19
- 조회수 :
- 1,793
- 구분 :
- 실행환경 / 3.1
- 진행상태 :
- 완료
Q
안녕하세요
아래 사이트에 있는 내용에 맞춰 log4j 2.17.1 버전을 pom.xml에 추가하고 이전 버전은 제거하였습니다.
https://www.egovframe.go.kr/home/faqinfo/faqinfoRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=68&faqId=FAQ_0000000000000812
그런데 계속 1.2 버전이 설치되어 확인해보니 특정 dependency에서 log4j 이전 버전을 사용해, 이 dependency 또한 같이 업데이트 하였습니다.
대상 : json-lib-ext-spring
그럼에도 불구하고 pom.xml에서 지운 이전 버전의 log4j가 maven update를 진행시 라이브러리로 등록이 되는데,
이전 버전을 등록하지 않거나 삭제하는 방법을 알고 싶습니다.
감사합니다.
아래 사이트에 있는 내용에 맞춰 log4j 2.17.1 버전을 pom.xml에 추가하고 이전 버전은 제거하였습니다.
https://www.egovframe.go.kr/home/faqinfo/faqinfoRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=68&faqId=FAQ_0000000000000812
그런데 계속 1.2 버전이 설치되어 확인해보니 특정 dependency에서 log4j 이전 버전을 사용해, 이 dependency 또한 같이 업데이트 하였습니다.
대상 : json-lib-ext-spring
그럼에도 불구하고 pom.xml에서 지운 이전 버전의 log4j가 maven update를 진행시 라이브러리로 등록이 되는데,
이전 버전을 등록하지 않거나 삭제하는 방법을 알고 싶습니다.
감사합니다.
환경정보
-
- OS 정보 : CentOS 7.6
- 표준프레임워크 버전 : 3.1
- JDK(JRE) 정보 : 1.8
- WAS 정보 : Oracle Weblogic 12.2.1.3.0
- DB 정보 : Oracle 12C
- 기타 환경 정보 :
A
안녕하세요.
표준프레임워크센터 입니다.
질문하신 내용이 일반적이지 않은 상황으로 보입니다.
사용하시는 라이브러리 json-lib-ext-spring이
Log4j 1.2를 사용한다고 이해가 됩니다.
해당 라이브러리를 업그레이드 하셔야 할것으로 보이며
이클립스 개발환경에서는 pom.xml파일을 오픈한후
Dependency Hierarchy 탭을 오픈한후
목록에서 Dependency 확인합니다.
최종적으로 적용되는 버전은 "Resolved Dependency"목록에서 확인 가능합니다.
업그레이드가 불가능한경우
v1.x에 대한 임시조치 방법을 확인하여 조치하셔야 할듯합니다.
https://krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36397
감사합니다.
표준프레임워크센터 입니다.
질문하신 내용이 일반적이지 않은 상황으로 보입니다.
사용하시는 라이브러리 json-lib-ext-spring이
Log4j 1.2를 사용한다고 이해가 됩니다.
해당 라이브러리를 업그레이드 하셔야 할것으로 보이며
이클립스 개발환경에서는 pom.xml파일을 오픈한후
Dependency Hierarchy 탭을 오픈한후
목록에서 Dependency 확인합니다.
최종적으로 적용되는 버전은 "Resolved Dependency"목록에서 확인 가능합니다.
업그레이드가 불가능한경우
v1.x에 대한 임시조치 방법을 확인하여 조치하셔야 할듯합니다.
https://krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36397
감사합니다.