CVE编号
CVE-2019-9658利用情况
暂无补丁情况
官方补丁披露时间
2019-03-11漏洞描述
Checkstyle是一款辅助开发工具。该产品主要用于检查Java代码规范性。 Checkstyle 8.18之前版本中存在安全漏洞,该漏洞源于在默认情况下,程序会加载外部的DTDs。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://checkstyle.org/releasenotes.html#Release_8.18 | |
https://github.com/checkstyle/checkstyle/issues/6474 | |
https://github.com/checkstyle/checkstyle/issues/6478 | |
https://github.com/checkstyle/checkstyle/pull/6476 | |
https://lists.apache.org/thread.html/6bf8bbbca826e883f09ba40bc0d319350e1d6d4c... | |
https://lists.apache.org/thread.html/7eea10e7be4c21060cb1e79f6524c6e6559ba833... | |
https://lists.apache.org/thread.html/994221405e940e148adcfd9cb24ffc6700bed70c... | |
https://lists.apache.org/thread.html/a35a8ccb316d4c2340710f610cba8058e87d5376... | |
https://lists.apache.org/thread.html/fff26ee7b59360a0264fef4e8ed9454ef652db2c... | |
https://lists.apache.org/thread.html/rda99599896c3667f2cc9e9d34c7b6ef5d2bbed1... | |
https://lists.debian.org/debian-lts-announce/2019/04/msg00029.html | |
https://lists.fedoraproject.org/archives/list/[email protected]... | |
https://lists.fedoraproject.org/archives/list/[email protected]... | |
https://lists.fedoraproject.org/archives/list/[email protected]... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | checkstyle | checkstyle | * |
Up to (excluding) 8.18 |
|||||
运行在以下环境 | |||||||||
系统 | debian_10 | checkstyle | * |
Up to (excluding) 8.15-1+deb10u1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_8 | checkstyle | * |
Up to (excluding) 5.9-1+deb8u2 |
|||||
运行在以下环境 | |||||||||
系统 | debian_9 | checkstyle | * |
Up to (excluding) 6.15-1+deb9u1 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_28 | checkstyle | * |
Up to (excluding) 8.0-4.1.fc28 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_29 | checkstyle | * |
Up to (excluding) 8.0-4.1.fc29 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_30 | checkstyle | * |
Up to (excluding) 8.0-7.fc30 |
|||||
- 攻击路径 远程
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 100
还没有评论,来说两句吧...