BoleynSu/urlshortener

同学,您这个项目引入了9个开源组件,存在1个漏洞,辛苦升级一下

Closed this issue · 1 comments

检测到 BoleynSu/urlshortener 一共引入了9个开源组件,存在1个漏洞

漏洞标题:Apache Struts 输入验证错误漏洞
缺陷组件:commons-beanutils:commons-beanutils@1.8.3
漏洞编号:CVE-2014-0114
漏洞描述:Apache Struts是美国阿帕奇(Apache)软件基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。
Apache Struts 1.x版本至1.3.10版本中的Apache Commons BeanUtils 1.9.2及之前版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
影响范围:[1.8.0, 1.9.2)
最小修复版本:1.9.2
缺陷组件引入路径:su.boleyn.urlshortener:urlshortener@1.1.12-SNAPSHOT->commons-validator:commons-validator@1.7->commons-digester:commons-digester@2.1->commons-beanutils:commons-beanutils@1.8.3

另外还有几个漏洞,详细报告:https://mofeisec.com/jr?p=i50dc9

误报。