jdbc драйвер com.clickhouse:clickhouse-jdbc
брать последнюю версию драйвера и оно подо все нормальные КХ?
думаю, лучше брать свежее )
он за собой тянет clickhouse-grpc-client-0.3.2-patch11-shaded, это правильно? идея пишет про вулнерабилити
grpc и jdbc про разное. Я пользовался вторым. Про уязвимости не помню там проблем.
немного смущает что я в build.gradle.kts прописал implementation("com.clickhouse:clickhouse-jdbc:0.3.2-patch11") а он не только Jdbc но и несколько других зависимостей приложил
а какая версия jdbc у вас сейчас?
вот скан уязвимостей о котором я писал
Уже не у компа, теперь до завтра только. Самая свежая на момент 4 месяцев назад)
спасибо, попробую апрельскую
это ок, jdbc драйвер включает много 3d party библиотек
это баг в библиотеке которую использует jdbc, он проявится если вы в сервере своем будете использовать ту библиотеку (commons-codec) как серверную, тут клиент, тут нельзя эксплуатировать дырку
Обсуждают сегодня