CVE-2022-29599 лог

Источники
Уровень Критический
Удалённо Да
Тип Выполнение произвольной команды
Описание
Уязвимость фреймворка Apache Maven связана с генерацией строк в двойных кавычках без надлежащего экранирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить атаки внедрения кода в командную оболочку
Группа Пакет Затронуто Исправлено Уровень Статус Тикет
AVG-72 maven 3.3.2-1 3.3.3-1 Критический Исправлено
Решение
http://www.openwall.com/lists/oss-security/2022/05/23/3
https://github.com/apache/maven-shared-utils/pull/40
https://issues.apache.org/jira/browse/MSHARED-297
© UBLinux. Все права защищены. Разработка и дизайн UB Group.