Skip to content

同学,您这个项目引入了33个开源组件,存在1个漏洞,辛苦升级一下 #2

@ghost

Description

检测到 PL-Ninja/MySootScript 一共引入了33个开源组件,存在1个漏洞

漏洞标题:Apache Commons IO路径遍历漏洞
缺陷组件:commons-io:[email protected]
漏洞编号:CVE-2021-29425
漏洞描述:Apache Commons IO是美国阿帕奇基金会(Apache)公司的一个应用程序。可以帮助开发IO功能。
Apache Commons IO 2.2版本至2.6版本存在路径遍历漏洞。该漏洞与FileNameUtils.normalize方法有关。攻击者可以利用该漏洞通过发送错误的输入字符串(例如“//../foo”或“\\..\foo”)获得对父目录中文件的访问权限。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2021-30583
影响范围:[0, 2.7)
最小修复版本:2.7
缺陷组件引入路径:org.mss:[email protected]>org.soot-oss:[email protected]>commons-io:[email protected]

另外还有几个漏洞,详细报告:https://mofeisec.com/jr?p=aed178

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions