Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-27j5-2h6r-c9q2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

OpenAPI Tools OpenAPI Generator uses HTTP in various files

OpenAPI Tools OpenAPI Generator before 4.0.0-20190419.052012-560 uses http:// URLs in various build.gradle, build.gradle.mustache, and build.sbt files, which may have caused insecurely resolved dependencies.

Пакеты

Наименование

org.openapitools:openapi-generator

maven
Затронутые версииВерсия исправления

< 4.0.0-20190419.052012-560

4.0.0-20190419.052012-560

EPSS

Процентиль: 42%
0.00196
Низкий

7.4 High

CVSS3

Дефекты

CWE-311

Связанные уязвимости

CVSS3: 8.1
nvd
больше 6 лет назад

OpenAPI Tools OpenAPI Generator before 4.0.0-20190419.052012-560 uses http:// URLs in various build.gradle, build.gradle.mustache, and build.sbt files, which may have caused insecurely resolved dependencies.

EPSS

Процентиль: 42%
0.00196
Низкий

7.4 High

CVSS3

Дефекты

CWE-311