Cybersécurité
Traversée de répertoires détectée dans plexus-utils, outil de gestion d'archives
- La bibliothèque plexus-utils, composant courant dans les chaînes de compilation Java, souffre d'une vulnérabilité de traversée de répertoires via la fonction extractFile().
- Un attaquant peut exploiter cette faille pour accéder à des fichiers en dehors du répertoire cible lors de l'extraction d'archives.
- Cette vulnérabilité affecte potentiellement les projets Maven et Gradle qui dépendent de plexus-utils.