Skip to content

Bump jetty dependencies to mitigate CVE-2026-10050 - #554

Open
Kimbsy wants to merge 1 commit into
ring-clojure:masterfrom
Kimbsy:CVE-2026-10050
Open

Bump jetty dependencies to mitigate CVE-2026-10050#554
Kimbsy wants to merge 1 commit into
ring-clojure:masterfrom
Kimbsy:CVE-2026-10050

Conversation

@Kimbsy

@Kimbsy Kimbsy commented Sep 2, 2026

Copy link
Copy Markdown

Mitigates CVE-2026-10050

Just a patch version change needed.

@weavejester

Copy link
Copy Markdown
Member

Ring doesn't use Jetty's digest authentication. While it's useful to update Jetty's dependencies, it doesn't look like Ring is susceptible to CVE-2026-10050.

@Kimbsy

Kimbsy commented Sep 2, 2026

Copy link
Copy Markdown
Author

Appreciate the response 🙏

It got flagged by my project's vuln scanner, I can just flag it as a false positive. Happy to close this if it's just noise.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants