Search before reporting
Motivation
Hi Team,
Since we are using jetty 12.1.12 in pulsar 4.0, Can we get rid of jetty-bom from below modules?
<jetty9.version>9.4.58.v20250814</jetty9.version>
The transitive dependencies are showcasing security vulnerabilities - CVE-2026-10050, CVE-2026-2332
org.eclipse.jetty:jetty-client:9.4.58.v20250814
org.eclipse.jetty:jetty-continuation:9.4.58.v20250814
org.eclipse.jetty:jetty-http:9.4.58.v20250814
org.eclipse.jetty:jetty-io:9.4.58.v20250814
org.eclipse.jetty:jetty-proxy:9.4.58.v20250814
org.eclipse.jetty:jetty-security:9.4.58.v20250814
org.eclipse.jetty:jetty-server:9.4.58.v20250814
org.eclipse.jetty:jetty-servlet:9.4.58.v20250814
org.eclipse.jetty:jetty-servlets:9.4.58.v20250814
org.eclipse.jetty:jetty-util:9.4.58.v20250814
org.eclipse.jetty:jetty-util-ajax:9.4.58.v20250814
Please check and suggest on the impact
Solution
No response
Alternatives
No response
Anything else?
No response
Are you willing to submit a PR?
Search before reporting
Motivation
Hi Team,
Since we are using jetty 12.1.12 in pulsar 4.0, Can we get rid of jetty-bom from below modules?
<jetty9.version>9.4.58.v20250814</jetty9.version>
The transitive dependencies are showcasing security vulnerabilities - CVE-2026-10050, CVE-2026-2332
org.eclipse.jetty:jetty-client:9.4.58.v20250814
org.eclipse.jetty:jetty-continuation:9.4.58.v20250814
org.eclipse.jetty:jetty-http:9.4.58.v20250814
org.eclipse.jetty:jetty-io:9.4.58.v20250814
org.eclipse.jetty:jetty-proxy:9.4.58.v20250814
org.eclipse.jetty:jetty-security:9.4.58.v20250814
org.eclipse.jetty:jetty-server:9.4.58.v20250814
org.eclipse.jetty:jetty-servlet:9.4.58.v20250814
org.eclipse.jetty:jetty-servlets:9.4.58.v20250814
org.eclipse.jetty:jetty-util:9.4.58.v20250814
org.eclipse.jetty:jetty-util-ajax:9.4.58.v20250814
Please check and suggest on the impact
Solution
No response
Alternatives
No response
Anything else?
No response
Are you willing to submit a PR?