源码

首页 » 归档 » 源码 » android – 如何确定哪个依赖项导致Google Pl…

android – 如何确定哪个依赖项导致Google Pl…


我目前正在开发一个大型遗留项目并尝试修复OpenSSL漏洞问题,如How to address OpenSSL vulnerabilities in your apps所述.

问题是,有很多依赖项,有些是开源的(我更新了所有没有破坏兼容性的)作为Gradle导入添加,有些是由我工作和附加的公司的合作伙伴和承包商提供的自定义/封闭源作为JARs的项目.

有没有办法确定具有此漏洞的特定库?我使用了Google Play and OpenSSL warning message提供的bash脚本,它指向一个本机依赖项(实际上是.so文件).有没有选择来确定那里的实际依赖?

(0)

本文由 投稿者 创作,文章地址:https://blog.isoyu.com/archives/android-ruhequedingnageyilaixiangdaozhigoogle-pl.html
采用知识共享署名4.0 国际许可协议进行许可。除注明转载/出处外,均为本站原创或翻译,转载前请务必署名。最后编辑时间为:9 月 18, 2019 at 03:36 下午

热评文章