Описание
Security update for plexus-utils
This update for plexus-utils fixes the following issue:
- CVE-2025-67030: directory traversal via the
extractFilemethod oforg.codehaus.plexus.util.Expand(bsc#1260588).
Список пакетов
openSUSE Leap 16.0
plexus-utils-4.0.2-160000.3.1
plexus-utils-javadoc-4.0.2-160000.3.1
Ссылки
- SUSE Security Ratings
- SUSE Bug 1260588
- SUSE CVE CVE-2025-67030 page
Описание
Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code
Затронутые продукты
openSUSE Leap 16.0:plexus-utils-4.0.2-160000.3.1
openSUSE Leap 16.0:plexus-utils-javadoc-4.0.2-160000.3.1
Ссылки
- CVE-2025-67030
- SUSE Bug 1260588