Traversée de répertoires détectée dans plexus-utils, outil de gestion d'archives
La bibliothèque plexus-utils, composant courant dans les chaînes de compilation Java, souffre d'une vulnérabilité de traversée de répertoires via la fonction extractFile().
Un attaquant peut exploiter cette faille pour accéder à des fichiers en dehors du répertoire cible lors de l'extraction d'archives.
Cette vulnérabilité affecte potentiellement les projets Maven et Gradle qui dépendent de plexus-utils.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.