Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6fmv-xxpf-w3cw

Опубликовано: 25 мар. 2026
Источник: github
Github: Прошло ревью

Описание

Plexus-Utils has a Directory Traversal vulnerability in its extractFile method

Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code

Пакеты

Наименование

org.codehaus.plexus:plexus-utils

maven
Затронутые версииВерсия исправления

<= 4.0.2

4.0.3

EPSS

Процентиль: 33%
0.00132
Низкий

Дефекты

CWE-22

Связанные уязвимости

msrc
1 день назад

Описание отсутствует

EPSS

Процентиль: 33%
0.00132
Низкий

Дефекты

CWE-22