VDB
BDU%3A2024-03775
BDU%3A2024-03775
PUBLISHED
CVSS 10 CRITICAL
Уязвимость фреймворка Apache Maven, связанная с неправильным кодированием или экранированием вывода, позволяющая нарушителю проводить атаки внедрения кода в командную оболочку
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО "НППКТ", Apache Software Foundation, ООО «Юбитех» | РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Maven, UBLinux (запись в едином реестре российских программ №6874) |
Timeline
- May 16, 2024 CVE Published
- Oct 30, 2024 CVE Updated
References
- https://github.com/apache/maven-shared-utils/pull/40 url
- https://redos.red-soft.ru/support/secure/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://issues.apache.org/jira/browse/MSHARED-297 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security.ublinux.ru/CVE-2021-21708 advisory