Apache UIMA <3.3.1 存在路径遍历漏洞
漏洞描述 Apache UIMA 是一个用于分析非结构化内容(比如文本、视频和音频)的组件架构和软件框架实现。 Apache UIMA 在3.3.1之前的版本中, PEAR 管理组件功能中的 FileUtil 类存在路径遍历漏洞。提取 PEAR 文件时,攻击者可利用此漏洞使用精心制作的 ZIP 文件名称在指定目标目录之外创建文件,从而获取系统敏感信息。由于 PEAR 文件是可执行的插件,建议不要将不安全的来源的 PEAR 文件提取到 UIMA 中。 漏洞名称 Apache UIMA <3.3.1 存在路径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-11-03 漏洞影响广度 极小 MPS编号 MPS-2022-17265 CVE编号 CVE-2022-32287 CNVD编号 - 影响范围 org.apache.uima:uimaj-core@(-∞, 3.3.1) 修复方案 升级org.apache.uima:uimaj-core到 3.3.1 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-17265 https://nvd...
