CVE-2022-29599 лог
Источники |
|
Уровень | Критический |
Удалённо | Да |
Тип | Выполнение произвольной команды |
Описание | Уязвимость фреймворка Apache Maven связана с генерацией строк в двойных кавычках без надлежащего экранирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить атаки внедрения кода в командную оболочку |
Группа | Пакет | Затронуто | Исправлено | Уровень | Статус | Тикет |
---|---|---|---|---|---|---|
AVG-72 | maven | 3.3.2-1 | 3.3.3-1 | Критический | Исправлено |
Решение |
---|
http://www.openwall.com/lists/oss-security/2022/05/23/3 https://github.com/apache/maven-shared-utils/pull/40 https://issues.apache.org/jira/browse/MSHARED-297 |