Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46122

Опубликовано: 23 окт. 2023
Источник: nvd
CVSS3: 3.9
CVSS3: 7.1
EPSS Низкий

Описание

sbt is a build tool for Scala, Java, and others. Given a specially crafted zip or JAR file, IO.unzip allows writing of arbitrary file. This would have potential to overwrite /root/.ssh/authorized_keys. Within sbt's main code, IO.unzip is used in pullRemoteCache task and Resolvers.remote; however many projects use IO.unzip(...) directly to implement custom tasks. This vulnerability has been patched in version 1.9.7.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:scala-sbt:io:*:*:*:*:*:sbt:*:*
Версия от 1.0.0 (включая) до 1.9.7 (исключая)
cpe:2.3:a:scala-sbt:sbt:*:*:*:*:*:*:*:*
Версия от 0.3.4 (включая) до 1.9.7 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

3.9 Low

CVSS3

7.1 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

suse-cvrf
около 2 лет назад

Security update for maven, maven-resolver, sbt, xmvn

CVSS3: 3.9
github
больше 2 лет назад

sbt vulnerable to arbitrary file write via archive extraction (Zip Slip)

EPSS

Процентиль: 8%
0.00029
Низкий

3.9 Low

CVSS3

7.1 High

CVSS3

Дефекты

CWE-22
CWE-22