分两种情况,一种是项目引入了spring-boot-starter-parent,一种是没有引入,本文介绍的是我解决问题的思想,可能和你的case不一致,但是解决思路应该是相同的
引入的情况,case示例
jackson-databind-2.9.10.6以下可能存在远程执行漏洞要升级,由于项目是多模块,因此首先想到的就是父pom版本管理
Ctrl+鼠标左键进入我们的父pom引入的spring-boot-starter-parent,如下图图一
进入这个pom文件后我们发现他的dependencies仅含一个插件依赖,因此我们再进入一层,Ctrl+鼠标左键,如下图图二
检索依赖关键字 如下图图三,同时检索该版本应用的依赖 如下图图四