Traversée de répertoires détectée dans plexus-utils, outil de gestion d'archives
La bibliothèque plexus-utils, composant courant dans les chaînes de compilation Java, souffre d'une vulnérabilité de traversée de répertoires via la fonction extractFile(). Un attaquant peut exploiter cette faille pour accéder à des fichiers en dehors du répertoire cible lors de l'extraction d'archives. Cette vulnérabilité affecte potentiellement les projets Maven et Gradle qui dépendent de plexus-utils.
17 juin · 1 source