CVE-2022-29599 лог
| Источники |
|
| Уровень | Критический |
| Удалённо | Да |
| Тип | Выполнение произвольной команды |
| Описание | Уязвимость фреймворка Apache Maven связана с генерацией строк в двойных кавычках без надлежащего экранирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить атаки внедрения кода в командную оболочку |
| Группа | Пакет | Затронуто | Исправлено | Уровень | Статус | Тикет |
|---|---|---|---|---|---|---|
| AVG-72 | maven | 3.3.2-1 | 3.3.3-1 | Критический | Исправлено |
| Решение |
|---|
http://www.openwall.com/lists/oss-security/2022/05/23/3 https://github.com/apache/maven-shared-utils/pull/40 https://issues.apache.org/jira/browse/MSHARED-297 |
