Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2022:4798

Опубликовано: 30 мая 2022
Источник: rocky
Оценка: Important

Описание

Important: maven:3.5 security update

The Apache Maven Shared Utils project aims to be an improved functional replacement for plexus-utils in Maven.

Security Fix(es):

  • maven-shared-utils: Command injection via Commandline class (CVE-2022-29599)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 8

НаименованиеАрхитектураРелизRPM
aopalliancenoarch17.module+el8.6.0+843+5a13dac3aopalliance-1.0-17.module+el8.6.0+843+5a13dac3.noarch.rpm
aopalliancenoarch17.module+el8.3.0+133+b8b54b58aopalliance-1.0-17.module+el8.3.0+133+b8b54b58.noarch.rpm
apache-commons-clinoarch4.module+el8.6.0+843+5a13dac3apache-commons-cli-1.4-4.module+el8.6.0+843+5a13dac3.noarch.rpm
apache-commons-clinoarch4.module+el8.3.0+133+b8b54b58apache-commons-cli-1.4-4.module+el8.3.0+133+b8b54b58.noarch.rpm
apache-commons-codecnoarch3.module+el8.6.0+843+5a13dac3apache-commons-codec-1.11-3.module+el8.6.0+843+5a13dac3.noarch.rpm
apache-commons-codecnoarch3.module+el8.3.0+133+b8b54b58apache-commons-codec-1.11-3.module+el8.3.0+133+b8b54b58.noarch.rpm
apache-commons-ionoarch3.module+el8.6.0+843+5a13dac3apache-commons-io-2.6-3.module+el8.6.0+843+5a13dac3.noarch.rpm
apache-commons-ionoarch3.module+el8.3.0+133+b8b54b58apache-commons-io-2.6-3.module+el8.3.0+133+b8b54b58.noarch.rpm
apache-commons-lang3noarch3.module+el8.6.0+843+5a13dac3apache-commons-lang3-3.7-3.module+el8.6.0+843+5a13dac3.noarch.rpm
apache-commons-lang3noarch3.module+el8.3.0+133+b8b54b58apache-commons-lang3-3.7-3.module+el8.3.0+133+b8b54b58.noarch.rpm

Показывать по

Связанные CVE

Исправления

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

In Apache Maven maven-shared-utils prior to version 3.3.3, the Commandline class can emit double-quoted strings without proper escaping, allowing shell injection attacks.

CVSS3: 9.8
redhat
больше 6 лет назад

In Apache Maven maven-shared-utils prior to version 3.3.3, the Commandline class can emit double-quoted strings without proper escaping, allowing shell injection attacks.

CVSS3: 9.8
nvd
больше 4 лет назад

In Apache Maven maven-shared-utils prior to version 3.3.3, the Commandline class can emit double-quoted strings without proper escaping, allowing shell injection attacks.

CVSS3: 9.8
debian
больше 4 лет назад

In Apache Maven maven-shared-utils prior to version 3.3.3, the Command ...

rocky
больше 4 лет назад

Important: maven:3.6 security update