Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rhgr-952r-6p8q

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Command injection in Apache Maven maven-shared-utils

In Apache Maven maven-shared-utils prior to version 3.3.3, the Commandline class can emit double-quoted strings without proper escaping, allowing shell injection attacks.

Пакеты

Наименование

org.apache.maven.shared:maven-shared-utils

maven
Затронутые версииВерсия исправления

< 3.3.3

3.3.3

EPSS

Процентиль: 59%
0.00395
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-116
CWE-77

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 3 лет назад

In Apache Maven maven-shared-utils prior to version 3.3.3, the Commandline class can emit double-quoted strings without proper escaping, allowing shell injection attacks.

CVSS3: 9.8
redhat
около 5 лет назад

In Apache Maven maven-shared-utils prior to version 3.3.3, the Commandline class can emit double-quoted strings without proper escaping, allowing shell injection attacks.

CVSS3: 9.8
nvd
около 3 лет назад

In Apache Maven maven-shared-utils prior to version 3.3.3, the Commandline class can emit double-quoted strings without proper escaping, allowing shell injection attacks.

CVSS3: 9.8
debian
около 3 лет назад

In Apache Maven maven-shared-utils prior to version 3.3.3, the Command ...

CVSS3: 9.8
redos
около 1 года назад

Уязвимость maven-shared-utils

EPSS

Процентиль: 59%
0.00395
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-116
CWE-77