dependabot[bot] opened a new pull request, #67302:
URL: https://github.com/apache/doris/pull/67302

   Bumps 
[org.mariadb.jdbc:mariadb-java-client](https://github.com/mariadb-corporation/mariadb-connector-j)
 from 3.0.9 to 3.3.5.
   <details>
   <summary>Release notes</summary>
   <p><em>Sourced from <a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/releases";>org.mariadb.jdbc:mariadb-java-client's
 releases</a>.</em></p>
   <blockquote>
   <h2>MariaDB Connector/Java 3.3.5</h2>
   <h2><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/tree/3.3.5";>3.3.5</a>
 (Jun 2026)</h2>
   <p><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/3.3.4...3.3.5";>Full
 Changelog</a></p>
   <h5>Bugs Fixed</h5>
   <ul>
   <li>CONJ-1315 cap BigDecimal/BigInteger string parsing length to prevent CPU 
exhaustion if Mitm (report by tonghuaroot)</li>
   <li>CONJ-1316 pin Locale.ROOT on locale-sensitive call sites and 
date/time/Duration text formatting (fixes
   locale-dependent parsing/formatting, e.g. under tr_TR) (thanks to 
jmestwa-coder)</li>
   <li>CONJ-1259 DatabaseMetaData read-only detection: handle MariaDB 12.0 
<code>@@read_only</code> returning <code>ON</code>/<code>OFF</code>
   instead of <code>1</code>/<code>0</code></li>
   <li>CONJ-1317 ensure non-UTF8 charset cannot be used for protocol exchanges 
(report by fg0x0)</li>
   <li>CONJ-1322 match local infile filename case-sensitively (thanks to 
jmestwa-coder)</li>
   <li>CONJ-1323 LOAD LOCAL INFILE validation rejects statements preceded by 
line comments (thanks to sebdomdev)</li>
   </ul>
   <h2>MariaDB Connector/Java 3.3.4</h2>
   <h2><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/tree/3.3.3";>3.3.4</a>
 (Mar 2025)</h2>
   <p><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/3.3.3...3.3.4";>Full
 Changelog</a></p>
   <h5>Bugs Fixed</h5>
   <ul>
   <li>CONJ-1237 wrong statements.isClosed value after closing connection</li>
   <li>CONJ-1236 ensure not having NPE after reconnection fail for high 
availability configurations</li>
   <li>CONJ-1239 disable BULK use when there isn't any parameter</li>
   </ul>
   <h2>MariaDB Connector/Java 3.3.3</h2>
   <h2><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/tree/3.3.3";>3.3.3</a>
 (Feb 2024)</h2>
   <p><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/3.3.2...3.3.3";>Full
 Changelog</a></p>
   <h5>Bugs Fixed</h5>
   <ul>
   <li>CONJ-1050 regression in 3.x.y: nonparameterized batch &quot;INSERT INTO 
products( name ) VALUES ( 'aaaa' )&quot; fails</li>
   <li>CONJ-1150 Error using PrepareStatement.setURL with null url</li>
   <li>CONJ-1152 Improve message when reaching socket timeout during connection 
initial commands</li>
   </ul>
   <h2>MariaDB Connector/Java 3.3.2</h2>
   <h2><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/tree/3.3.2";>3.3.2</a>
 (Dec 2023)</h2>
   <p><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/3.3.1...3.3.2";>Full
 Changelog</a></p>
   <h5>Bugs Fixed</h5>
   <ul>
   <li>CONJ-1117 new option <code>returnMultiValuesGeneratedIds</code> for 
connector 2.x compatibility, so getGeneratedKeys() return all
   ids of multi-value inserts</li>
   <li>CONJ-1140 regression caussing ClassCastException on DatabaseMetaData 
when use with option defaultFetchSize set</li>
   <li>CONJ-1129 Metadata.getPrimaryKeys table comparison using like in place 
of strict equality</li>
   <li>CONJ-1130 ensuring batch parameter are cleared after SQL Failure</li>
   </ul>
   <!-- raw HTML omitted -->
   </blockquote>
   <p>... (truncated)</p>
   </details>
   <details>
   <summary>Changelog</summary>
   <p><em>Sourced from <a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/blob/main/CHANGELOG.md";>org.mariadb.jdbc:mariadb-java-client's
 changelog</a>.</em></p>
   <blockquote>
   <h2><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/tree/3.3.5";>3.3.5</a>
 (Jun 2026)</h2>
   <p><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/3.3.4...3.3.5";>Full
 Changelog</a></p>
   <h5>Bugs Fixed</h5>
   <ul>
   <li>CONJ-1315 - cap BigDecimal/BigInteger string parsing length to prevent 
CPU exhaustion if Mitm (report by tonghuaroot)</li>
   <li>CONJ-1316 - pin Locale.ROOT on locale-sensitive call sites and 
date/time/Duration text formatting (fixes
   locale-dependent parsing/formatting, e.g. under tr_TR) (thanks to 
jmestwa-coder)</li>
   <li>CONJ-1259 - DatabaseMetaData read-only detection: handle MariaDB 12.0 
<code>@@read_only</code> returning <code>ON</code>/<code>OFF</code>
   instead of <code>1</code>/<code>0</code></li>
   <li>CONJ-1317 - ensure non-UTF8 charset cannot be used for protocol 
exchanges (report by fg0x0)</li>
   <li>CONJ-1322 - match local infile filename case-sensitively (thanks to 
jmestwa-coder)</li>
   <li>CONJ-1323 - LOAD LOCAL INFILE validation rejects statements preceded by 
line comments (thanks to sebdomdev)</li>
   <li>CONJ-1318 - allowLocalInfile=false does not block LOAD DATA LOCAL INFILE 
against a malicious server (thanks to tharavel)</li>
   </ul>
   <h2><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/tree/2.7.14";>2.7.14</a>
 (Jun 2026)</h2>
   <p><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/2.7.13...2.7.14";>Full
 Changelog</a></p>
   <h5>Bugs Fixed</h5>
   <ul>
   <li>CONJ-1315 - cap BigDecimal/BigInteger string parsing length to prevent 
CPU exhaustion if Mitm (report by tonghuaroot)</li>
   <li>CONJ-1316 - pin Locale.ROOT on locale-sensitive call sites (fixes 
locale-dependent parsing/formatting, e.g. under tr_TR) (thanks to 
jmestwa-coder)</li>
   <li>CONJ-1317 - ensure non-UTF8 charset cannot be used for protocol 
exchanges (report by fg0x0)</li>
   <li>CONJ-1322 - match local infile filename case-sensitively (thanks to 
jmestwa-coder)</li>
   <li>create gssapi jaas config temp file with owner-only permissions (thanks 
to jmestwa-coder)</li>
   <li>encode caching_sha2 clear password as UTF-8 (thanks to 
jmestwa-coder)</li>
   <li>call inflater.end() in finally in CompressInputStream (thanks to 
jmestwa-coder)</li>
   <li>CONJ-1318 - allowLocalInfile=false does not block LOAD DATA LOCAL INFILE 
against a malicious server (thanks to tharavel)</li>
   </ul>
   <h2><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/tree/3.5.8";>3.5.8</a>
 (Apr 2026)</h2>
   <p><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/3.5.7...3.5.8";>Full
 Changelog</a></p>
   <h4>Issues Resolved</h4>
   <ul>
   <li>CONJ-1305 - XAResource.isSameRM() incorrectly returns true when 
rewriteBatchedStatements differs between connections</li>
   <li>CONJ-1303 - Statement.cancel() fails to kill running query during result 
streaming</li>
   </ul>
   <h4>Other</h4>
   <ul>
   <li>CONJ-1298 - Performance improvement: avoid decoding extended format</li>
   </ul>
   <h2><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/tree/3.5.7";>3.5.7</a>
 (Dec 2025)</h2>
   <p><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/3.5.6...3.5.7";>Full
 Changelog</a></p>
   <h4>Key Enhancements</h4>
   <!-- raw HTML omitted -->
   </blockquote>
   <p>... (truncated)</p>
   </details>
   <details>
   <summary>Commits</summary>
   <ul>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/f522a2f560c6e07d1d4b9a7957ed31bc57038af4";><code>f522a2f</code></a>
 [misc] change maven oss to central since oss is now deprecated</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/e7727e2896b49a96687d14f916a0ad97d3aac01b";><code>e7727e2</code></a>
 [misc] update CHANGELOG for 3.3.5: add bug fixes for CONJ-1322 and 
CONJ-1323</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/65b28c6d8330a5ddcd9d823b87381c9f73eea676";><code>65b28c6</code></a>
 match local infile filename case-sensitively</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/76d03ab41468d3e3a3fed916c64d6f3a6e7e1c5a";><code>76d03ab</code></a>
 [misc] fix RedoContextTest compilation against 3.x API</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/b929257556eeed3d6a6751a783f9b988aefd2c00";><code>b929257</code></a>
 bump 3.3.5 version</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/0ede8eda2f96a95e41942b2004a19bca624acb79";><code>0ede8ed</code></a>
 [misc] update license header to 2026</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/098543024a49d12879e8106b92be20a3ae19f1c7";><code>0985430</code></a>
 [misc] use literal -- instead of [-] in LOAD LOCAL INFILE comment regex</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/eabb007536d05041aa6b0874f57a07a1490d6d3c";><code>eabb007</code></a>
 Fix: replace [--] with [-] in LOAD LOCAL INFILE regex patterns</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/87fe3d2a09870a5737b2a4daa7668ad9d80c5494";><code>87fe3d2</code></a>
 encode caching_sha2 clear password as UTF-8</li>
   <li><a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/commit/39bd9d1c2dac3fae6d50dbc8525387acd64a041e";><code>39bd9d1</code></a>
 [misc] only buffer in-transaction statements for transaction replay</li>
   <li>Additional commits viewable in <a 
href="https://github.com/mariadb-corporation/mariadb-connector-j/compare/3.0.9...3.3.5";>compare
 view</a></li>
   </ul>
   </details>
   <br />
   
   
   [![Dependabot compatibility 
score](https://dependabot-badges.githubapp.com/badges/compatibility_score?dependency-name=org.mariadb.jdbc:mariadb-java-client&package-manager=maven&previous-version=3.0.9&new-version=3.3.5)](https://docs.github.com/en/github/managing-security-vulnerabilities/about-dependabot-security-updates#about-compatibility-scores)
   
   Dependabot will resolve any conflicts with this PR as long as you don't 
alter it yourself. You can also trigger a rebase manually by commenting 
`@dependabot rebase`.
   
   [//]: # (dependabot-automerge-start)
   [//]: # (dependabot-automerge-end)
   
   ---
   
   <details>
   <summary>Dependabot commands and options</summary>
   <br />
   
   You can trigger Dependabot actions by commenting on this PR:
   - `@dependabot rebase` will rebase this PR
   - `@dependabot recreate` will recreate this PR, overwriting any edits that 
have been made to it
   - `@dependabot show <dependency name> ignore conditions` will show all of 
the ignore conditions of the specified dependency
   - `@dependabot ignore this major version` will close this PR and stop 
Dependabot creating any more for this major version (unless you reopen the PR 
or upgrade to it yourself)
   - `@dependabot ignore this minor version` will close this PR and stop 
Dependabot creating any more for this minor version (unless you reopen the PR 
or upgrade to it yourself)
   - `@dependabot ignore this dependency` will close this PR and stop 
Dependabot creating any more for this dependency (unless you reopen the PR or 
upgrade to it yourself)
   You can disable automated security fix PRs for this repo from the [Security 
Alerts page](https://github.com/apache/doris/network/alerts).
   
   </details>


-- 
This is an automated message from the Apache Git Service.
To respond to the message, please log on to GitHub and use the
URL above to go to the specific comment.

To unsubscribe, e-mail: [email protected]

For queries about this service, please contact Infrastructure at:
[email protected]


---------------------------------------------------------------------
To unsubscribe, e-mail: [email protected]
For additional commands, e-mail: [email protected]

Reply via email to