<div dir="ltr"><div>Hi all,</div><div><br></div><div>I recently started using the owasp maven plugin: dependency-check-maven to check for vulnerabilities in my projects dependencies. OpenSaml 3.3.0 seems to use a version of commons-collections with a security advisory. See:</div><div><br></div><div><a href="https://nvd.nist.gov/vuln/detail/CVE-2015-6420">https://nvd.nist.gov/vuln/detail/CVE-2015-6420</a><br></div><div><br></div><div>[INFO] +- org.opensaml:opensaml-saml-impl:jar:3.3.0:compile</div><div>[INFO] |  +- org.opensaml:opensaml-security-impl:jar:3.3.0:compile</div><div>[INFO] |  +- org.opensaml:opensaml-xmlsec-impl:jar:3.3.0:compile</div><div>[INFO] |  +- org.apache.velocity:velocity:jar:1.7:compile</div><div>[INFO] |  |  +- commons-collections:commons-collections:jar:3.2.1:compile</div><div><br></div><div>Need/can the libraries be upgraded? </div><div><br></div><div>-Rob</div><div><br></div></div>