Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240503-19

Опубликовано: 03 мая 2024
Источник: redos

Описание

Уязвимость maven-shared-utils

Наименование уязвимого пакета

maven-shared-utils

Пакет обновления

maven-shared-utils-0:3.4.2-1.el7.noarch

Версия уязвимого пакета младше

3.4.2-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета maven-shared-utils или Установить обновление для пакета(ов) maven-shared-utils

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

03.05.2024

CVE-2022-29599

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость фреймворка Apache Maven связана с генерацией строк в двойных кавычках без надлежащего экранирования,. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить атаки с использованием оболочки

9.8 Critical

CVSS3

10 Critical

CVSS2