漏洞信息详情
Gradle 安全特征问题漏洞
漏洞简介
Gradle是一套基于JVM的项目构建工具,它支持maven、Ivy仓库等。
Gradle 1.4版本至5.3.1版本中存在安全特征问题漏洞。该漏洞是源于网络系统或产品中缺少身份验证、访问控制、权限管理等安全措施。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/gradle/gradle/pull/8927
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/Y43P7SVDJOG6OUDVFR4ZIDITZLNHPGTO/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/WVXOXNLAYRGPKAZV63PYNV3HF27JW2MW/
来源:github.com
链接:https://github.com/gradle/gradle/pull/8927
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/YQ5CGOV5QVQCSPGE3WRZDKUGIXLHSZDR/
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2019-11065
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Gradle-Man-in-the-Middle-29216
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-11065
受影响实体
暂无
补丁
- Gradle 安全漏洞的修复措施<!--2019-4-9-->
还没有评论,来说两句吧...