Commit 09859d5
committed
Fix CVE-2026-0636, CVE-2026-34478, CVE-2026-34477, CVE-2026-34480: bump bcprov-jdk18on and force log4j-core
Bump org.bouncycastle:bcprov-jdk18on from 1.80 to 1.84 to address
GHSA-c3fc-8qff-9hwx (versions >=1.74 <1.84 are vulnerable).
Force org.apache.logging.log4j:log4j-core to 2.25.4 to address
GHSA-445c-vh5m-36rj, GHSA-6hg6-v5c8-fphq, and GHSA-3pxv-7cmr-fjr4
(versions <2.25.4 are vulnerable).
Signed-off-by: shreyah963 <shreyab963@gmail.com>1 parent add6ad3 commit 09859d5
1 file changed
Lines changed: 2 additions & 1 deletion
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
195 | 195 | | |
196 | 196 | | |
197 | 197 | | |
198 | | - | |
| 198 | + | |
199 | 199 | | |
200 | 200 | | |
201 | 201 | | |
| |||
226 | 226 | | |
227 | 227 | | |
228 | 228 | | |
| 229 | + | |
229 | 230 | | |
230 | 231 | | |
231 | 232 | | |
| |||
0 commit comments