diff --git a/.build/dependency-check-suppressions.xml b/.build/dependency-check-suppressions.xml index 58b38b7e62..47d37c53db 100644 --- a/.build/dependency-check-suppressions.xml +++ b/.build/dependency-check-suppressions.xml @@ -63,25 +63,6 @@ CVE-2023-34462 - - - ^pkg:maven/ch\.qos\.logback/logback\-core@.*$ - CVE-2017-5929 - - - ^pkg:maven/ch\.qos\.logback/logback\-classic@.*$ - CVE-2017-5929 - - - - - ^pkg:maven/com\.datastax\.cassandra/cassandra\-driver\-core@.*$ - CVE-2019-2684 - CVE-2020-13946 - CVE-2020-17516 - CVE-2021-44521 - - ^pkg:maven/com\.google\.guava/guava@.*$ @@ -90,24 +71,6 @@ CVE-2023-2976 - - - ^pkg:maven/org\.apache\.commons.*$ - CVE-2021-37533 - - - ^pkg:maven/commons-io/.*$ - CVE-2021-37533 - - - ^pkg:maven/commons-cli/.*$ - CVE-2021-37533 - - - ^pkg:maven/commons-codec/.*$ - CVE-2021-37533 - - ^pkg:maven/org\.apache\.thrift/libthrift@.*$ @@ -136,10 +99,4 @@ CVE-2022-42004 - - - ^pkg:maven/com\.fasterxml\.jackson\.core/jackson\-core@.*$ - CVE-2022-45688 - - diff --git a/CHANGES.txt b/CHANGES.txt index 86f4b5c758..8ca47eb52d 100644 --- a/CHANGES.txt +++ b/CHANGES.txt @@ -8,6 +8,7 @@ * Add keyspace and table name to exception message during ColumnSubselection deserialization (CASSANDRA-18346) * Remove unnecessary String.format invocation in QueryProcessor when getting a prepared statement from cache (CASSANDRA-17202) Merged from 3.0: + * Remove unused suppressions (CASSANDRA-18724) * Upgrade OWASP to 8.3.1 (CASSANDRA-18650) * Suppress CVE-2023-34462 (CASSANDRA-18649) * Add support for AWS Ec2 IMDSv2 (CASSANDRA-16555)