8.5. Fuse 7.11 和 7.11.1 中解决的错误

下表列出了 Fuse 7.11 和 7.11.1 中已解决的错误。

表 8.6. Fuse 7.11.1 解决的错误

问题描述

ENTESB-19998

CVE-2022-42889 commons-text: apache-commons-text: variable interpolation RCE [fuse-7]

ENTESB-19957

JSON VR.2.3.17 中的 XML 和 NULL 值中的空标签

ENTESB-19758

通过 JSONPath 转换 json 正文会返回一个字符串,其中 json 对象密钥不会用引号括起

ENTESB-19725

CXF 客户端在没有引号的情况下发送 SOAPAction 标头

ENTESB-19721

JIRA ENTESB-19690 中的 MBeanInvocationHandler 修复不完整,结束了 UndeclaredThrowableException are thrown. ]

ENTESB-19690

Backport KARAF-7234 fix for MBeanInvocationHandler

ENTESB-19687

mimeMultipart 数据格式没有包括在 marshal/unmarshal 的 XML DSL 中

ENTESB-19676

[Hawtio] 014 Missing 设置允许来自第三方的 Cookie

ENTESB-19675

[Hawtio] 009 Insecure CORS 策略可能允许恶意脚本窃取用户数据

ENTESB-19674

[Hawtio] 005 Web 服务器响应缺失 referrer-policy 标头

ENTESB-19673

[Hawtio] 001 Misconfiguration 可能会公开用户点击。

ENTESB-19665

java.lang.ClassNotFoundException: com.mongodb.event.ConnectionPoolCreatedEvent

ENTESB-19635

查看 UPS 报告的 Bootstrap CVE

ENTESB-19627

Micrometer Dependency 问题 wrt Spring Boot 和 Camel

ENTESB-19626

来自 RabbitMQ Connection Factory 的自动恢复不会从每个考虑中恢复

ENTESB-19625

fabric8-camel:validate failed download the right camel version

ENTESB-19624

从 wsdl 创建 api 连接器会抛出 Missing 属性 portName

ENTESB-19618

在 split ()中,camel-jpa producer 创建新的 EntityManager,且不会从当前事务中获取

ENTESB-19617

Camel-jpa producer 不会在事务中重复使用现有 EntityManager,并创建自己的实体

ENTESB-19612

Operator 无法通过配置了路由主机名选项创建 Apicurito CR

ENTESB-19586

com.jcraft.jsch 模块缺少 bouncycastle 依赖项

ENTESB-19518

CVE-2022-31129 moment:低效的解析算法,从而导致 DoS [fuse-7]

ENTESB-19516

无法使用 spring-boot-starter-webflux 构建 Fuse 7 项目

ENTESB-19504

"fuse-pax-transx-tm-narayana"捆绑包缺少 "javax.security.cert" 导入软件包

ENTESB-19489

CVE-2022-33980 commons-configuration2: apache-commons-configuration: Apache Commons Configuration insecure interpolation defaults [fuse-7]

ENTESB-19429

对于 springboot CXF 部署,"server.shutdown=graceful"无法正常工作

ENTESB-19409

CVE-2021-31684 json-smart: JSONParserByteArray function [fuse-7]

ENTESB-19386

通过 API Designer 导入 json 文件时,多字节字符 garbled

ENTESB-19361

在 karaf 上带有嵌入式 undertow 服务器的 cxf 访问日志支持

ENTESB-19341

CVE-2022-2053 undertow: Large AJP 请求可能会导致 DoS [fuse-7]

ENTESB-19282

部署 .kar 文件时出错

ENTESB-19204

Camel-salesforce throwing java.lang.IllegalArgumentException: Buffering capacity 4194304 exceeded

ENTESB-19116

无法在 Operator 部署的 Fuse Console 中使用自定义路由

ENTESB-18843

CVE-2022-24785 Moment.js: Path traversal in time.locale [fuse-7]

表 8.7. Fuse 7.11 解决问题的错误

问题描述

ENTESB-19362

Camel-sftp:使用 ls 检查远程目录是否存在非常慢

ENTESB-19356

" "Fuse console on OCP>_<-brokerbroker 管理功能不可用

ENTESB-19343

Fuse Online 无法在 OpenShift 4.11 上安装(每日构建)

ENTESB-19169

以 GA 功能的形式从 Fuse 控制台查看 AMQ Broker

ENTESB-18994

Camel Kafka 组件无法加载 Kerberos LoginModule

ENTESB-18973

"统计级别""RoutesOnly""包括处理器指标"

ENTESB-18964

当通过 OpenShift 路由连接到 AMQ Broker 时,AMQP 连接故障切换无法正常工作

ENTESB-18960

Fuse 7 中的 CVE-2022-22968

ENTESB-18913

无法安装 6 Karaf 功能

ENTESB-18849

在使用外部事务上下文时,尝试获取/读取实体失败

ENTESB-18848

EntityManager 不与父上下文共享。

ENTESB-18847

Camel-jms - InOut with reply-to-type shared - 竞争条件

ENTESB-18822

CVE-2020-36518 jackson-databind:通过大量嵌套对象的深度拒绝服务 [fuse-7]

ENTESB-18694

增强器会导致连接泄漏

ENTESB-18692

从 Operator Hub 安装的 Fuse 控制台 Operator 不定义资源请求或限值

ENTESB-18682

CVE-2022-23913 artemis-commons: Apache ActiveMQ Artemis DoS [fuse-7]

ENTESB-18681

Camel-openapi-java - 架构定义未正确生成

ENTESB-18672

"ROUTE_HOSTNAME 不适用于 Operator""Red Hat Integration - API Designer"""。

ENTESB-18608

Fuse Online Installation Fails on OpenShift 4.6 and Succeeds on OpenShift 4.8 with same Hardware and resources

ENTESB-18558

左/右/后端密钥无法通过 SSH 在 Windows 上的 Fuse/karaf shell 中工作

ENTESB-18534

CVE-2021-22060 springframework:Spring Framework 中的附加日志注入 (与 CVE-2021-22096)后面)[fuse-7]

ENTESB-18498

7.x 中的 Log4j2 在 6.x 中比 Log4j 慢

ENTESB-18493

CVE-2022-21724 jdbc-postgresql: Unchecked Class Instantiation (提供 Plugin Classes [fuse-7]

ENTESB-18471

与 ref 端点相关的问题

ENTESB-18439

CVE-2021-22569 protobuf-java: potential DoS in resolve procedure for binary data [fuse-7]

ENTESB-18428

CVE-2022-23181 tomcat: 本地权限升级漏洞 [fuse-7]

ENTESB-18414

当与 Windows 上的 fuse 中的属性搭配使用时,ToCharArray 会失败

ENTESB-18380

当 jmsMessageType=Stream 时输入 Streeam not closed

ENTESB-18317

CXF 中的子优化锁定

ENTESB-18287

CVE-2021-42550 logback-classic: logback: remote code execution via JNDI call from from from its configuration file [fuse-7]

ENTESB-18273

Fuse 7 BlueprintPropertiesParser ConcurrentModificationException

ENTESB-18158

使用ries-blueprint-spring 功能进行 Spring 安全实施

ENTESB-18094

Camel-cxf mtomEnabled 属性被错误覆盖

ENTESB-18073

EAP 7 上的 Fuse 7: ClassNotFoundException: org.springframework.web.context.support.WebApplicationContextUtils

ENTESB-18058

CVE-2021-22096 springframework:恶意输入会导致插入其他日志条目 [fuse-7]

ENTESB-18057

camel-core 2.23.2.fuse-7_10_0-00020-redhat-00001 具有 jaxb 2.3.0 依赖项

ENTESB-18056

问题使用 pax-jdbc-db2 中的属性解析 DB2 的 JDBC URL

ENTESB-18048

[CAMEL-14372] Validator 组件使用 java.lang.IllegalArgumentException: protocol = http host = null

ENTESB-18031

[7.x] 当一个字段在 SAP Document 中为空/null 时记录 NPE

ENTESB-17979

如果流为 off 和 maxRetransmits > 1,则 CXF 制作者无法处理超过 16KB 的有效负载。

ENTESB-17914

"[7.x] pax-web-jetty 库错误地公开 ""javax.servlet.ServletException"""

ENTESB-17912

atlas Map - 自定义转换不会在下拉菜单中显示

ENTESB-17911

atlas Map - 与 XSD 中不同内联类型的相同名称元素被错误地缓存

ENTESB-17883

LC_ALL 无法在 Fuse Image 7.9.0 中设置

ENTESB-17839

"Fuse + AtlasMap: Unrecognized 字段 ""dataSourceType"" "

ENTESB-17838

[HHH-14229] javax.persistence.ForeignKey doesn not respect ConstraintMode.NO_CONSTRAINT

ENTESB-17779

当 jolokia caCert 文件中存在多个证书颁发机构时,Fuse 控制台客户端 auth 会失败

ENTESB-17705

[Hawtio] Logout 按钮会消失

ENTESB-17702

"在 Camel MLLP 组件 ENTESB-17673 [Hawtio] Latest chrome 版本上与 RHEL7 和 RHEL8 不同

ENTESB-17617

CVE-2021-42340 tomcat: OutOfMemoryError由 HTTP 升级连接泄漏导致 DoS [fuse-7]

ENTESB-16915

读取超时不适用于 camel undertow producer