Apache Ant 注入漏洞

admin 2024-01-15 14:01:42 YS 来源:ZONE.CI 全球网 0 阅读模式
> Apache Ant 注入漏洞

Apache Ant 注入漏洞

CNNVD-ID编号 CNNVD-202010-015 CVE编号 CVE-2020-11979
发布时间 2020-10-01 更新时间 2021-01-21
漏洞类型 注入 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Apache Ant是美国阿帕奇软件(Apache)基金会的一套用于Java软件开发的自动化工具。该工具主要用于软件的编译、测试和部署等。

Apache Ant 1.10.8版本存在注入漏洞。该漏洞源于用户输入构造命令、数据结构或记录的操作过程中,网络系统或产品缺乏对用户输入数据的正确验证,未过滤或未正确过滤掉其中的特殊元素,导致系统或产品产生解析或解释方式错误。

漏洞补丁

目前厂商已发布升级了Apache Ant 注入漏洞的补丁,Apache Ant 注入漏洞的补丁获取链接:

参考网址

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/U3NRQQ7ECII4ZNGW7GBC225LVYMPQEKB/

来源:MLIST

链接:https://lists.apache.org/thread.html/r2306b67f20c24942b872b0a41fbdc9330e8467388158bcd19c1094e0@%3Cdev.creadur.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r1dc8518dc99c42ecca5ff82d0d2de64cd5d3a4fa691eb9ee0304781e@%3Cdev.creadur.apache.org%3E

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/AALW42FWNQ35F7KB3JVRC6NBVV7AAYYI/

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/DYBRN5C2RW7JRY75IB7Q7ZVKZCHWAQWS/

来源:MLIST

链接:https://lists.apache.org/thread.html/r5e1cdd79f019162f76414708b2092acad0a6703d666d72d717319305@%3Cdev.creadur.apache.org%3E

来源:MISC

链接:https://www.oracle.com/security-alerts/cpujan2021.html

来源:MLIST

链接:https://lists.apache.org/thread.html/r107ea1b1a7a214bc72fe1a04207546ccef542146ae22952e1013b5cc@%3Cdev.creadur.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/r4ca33fad3fb39d130cda287d5a60727d9e706e6f2cf2339b95729490@%3Cdev.creadur.apache.org%3E

来源:MISC

链接:https://lists.apache.org/thread.html/rc3c8ef9724b5b1e171529b47f4b35cb7920edfb6e917fa21eb6c64ea%40%3Cdev.ant.apache.org%3E

来源:GENTOO

链接:https://security.gentoo.org/glsa/202011-18

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Apache-Ant-information-disclosure-via-Fixcrlf-Task-Temporary-Files-Permissions-33683

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-vulnerability-in-apache-ant-affects-ibm-spectrum-symphony/

来源:www.oracle.com

链接:https://www.oracle.com/security-alerts/cpujan2021.html

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/160093/Gentoo-Linux-Security-Advisory-202011-18.html

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-gradle-version-in-ibp-javaenv-and-dind-images-depends-on-vulnerable-apache-ant/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202010-015

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0