Apache Ivy <2.5.1 路径遍历漏洞
漏洞描述 Apache Ivy 是一个用于管理(记录、跟踪、解决和报告)项目依赖关系的工具。 Apache Ivy 在2.5.1之前的版本中存在路径遍历漏洞,当从远程仓库中下载 artifacts 到本地时,如果 artifacts 中的模块名、版本名或组织名中包含恶意字符串如(“../”),恶意文件将存储在本地缓存或存储库之外的任意位置,攻击者可利用此漏洞创建任意恶意文件,或者覆盖本地缓存中原有的 artifacts。 漏洞名称 Apache Ivy <2.5.1 路径遍历漏洞 漏洞类型 路径遍历 发现时间 2022-11-04 漏洞影响广度 小 MPS编号 MPS-2022-53785 CVE编号 CVE-2022-37866 CNVD编号 - 影响范围 org.apache.ivy:ivy@(-∞, 2.5.1) 修复方案 升级org.apache.ivy:ivy到 2.5.1 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-53785 https://nvd.nist.gov/vuln/detail/CVE-2022-378...
