blockchain-trace-fabric
blockchain-trace-fabric copied to clipboard
同学,您这个项目引入了23个开源组件,存在2个漏洞,辛苦升级一下
检测到 steakliu/blockchain-trace-fabric 一共引入了23个开源组件,存在2个漏洞
漏洞标题:Apache Commons Beanutils 代码问题漏洞
缺陷组件:commons-beanutils:[email protected]
漏洞编号:CVE-2019-10086
漏洞描述:Apache Commons Beanutils是美国阿帕奇(Apache)基金会的一款提供可操作JavaBean的工具类的软件包。
Apache Commons Beanutils 1.9.2版本中存在代码问题漏洞。攻击者可利用该漏洞执行任意代码/命令。
国家漏洞库信息:https://www.cnvd.org.cn/flaw/show/CNVD-2019-42779
影响范围:[1.9.2, 1.9.4)
最小修复版本:1.9.4
缺陷组件引入路径:com.ruoyi:[email protected]>com.github.tobato:[email protected]>commons-beanutils:[email protected]
另外还有2个漏洞,详细报告:https://mofeisec.com/jr?p=i1fb25
赞