Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6fmv-xxpf-w3cw

Опубликовано: 25 мар. 2026
Источник: github
Github: Прошло ревью

Описание

Plexus-Utils has a Directory Traversal vulnerability in its extractFile method

Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code

Пакеты

Наименование

org.codehaus.plexus:plexus-utils

maven
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.3

4.0.3

Наименование

org.codehaus.plexus:plexus-utils

maven
Затронутые версииВерсия исправления

< 3.6.1

3.6.1

EPSS

Процентиль: 48%
0.00663
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.8
ubuntu
4 месяца назад

Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code

CVSS3: 8.3
redhat
4 месяца назад

Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code

CVSS3: 8.8
nvd
4 месяца назад

Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code

CVSS3: 8.8
msrc
4 месяца назад

Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code

CVSS3: 8.8
debian
4 месяца назад

Directory Traversal vulnerability in the extractFile method of org.cod ...

EPSS

Процентиль: 48%
0.00663
Низкий

Дефекты

CWE-22