目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2022-41574— Gradle 安全漏洞

AI Predicted 7.5 Difficulty: Easy EPSS 0.67% · P49
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-41574の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
An access-control vulnerability in Gradle Enterprise 2022.4 through 2022.3.1 allows remote attackers to prevent backups from occurring, and send emails with arbitrary text content to the configured installation-administrator contact address, via HTTP access to an accidentally exposed internal endpoint. This is fixed in 2022.3.2.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Gradle 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Gradle是美国Gradle公司的一套基于JVM的项目构建工具,它支持maven、Ivy仓库等。 Gradle Enterprise 2022.3.1到 2022.4版本存在安全漏洞,该漏洞源于允许远程攻击者通过对意外暴露的内部端点的 HTTP 访问来阻止备份的发生,并将包含任意文本内容的电子邮件发送到安装管理员进行配置。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2022-41574の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-41574のインテリジェンス情報

登录查看更多情报信息。

CVE-2022-41574 其他参考 (2)

Same Patch Batch · n/a · 2022-10-07 · 51 CVEs total

CVE-2022-219368.1 HIGHMetasys MVE
CVE-2022-42092Backdrop CMS代码问题漏洞
CVE-2022-41378Online Pet Shop We App SQL注入漏洞
CVE-2022-42075Wedding Planner 安全漏洞
CVE-2022-41513Online Diagnostic Lab Management System SQL注入漏洞
CVE-2022-42073Online Diagnostic Lab Management System SQL注入漏洞
CVE-2022-41515Open Source SACCO Management System SQL注入漏洞
CVE-2022-41514Open Source SACCO Management System SQL注入漏洞
CVE-2022-42074Online Diagnostic Lab Management System SQL注入漏洞
CVE-2022-41377Online Pet Shop We App SQL注入漏洞
CVE-2022-40872Simple E-Learning System SQL注入漏洞
CVE-2022-40835CodeIgniter SQL注入漏洞
CVE-2022-40834CodeIgniter SQL注入漏洞
CVE-2022-40833CodeIgniter SQL注入漏洞
CVE-2022-40832CodeIgniter SQL注入漏洞
CVE-2022-40831CodeIgniter SQL注入漏洞
CVE-2022-40830CodeIgniter SQL注入漏洞
CVE-2022-40829CodeIgniter SQL注入漏洞
CVE-2022-40828CodeIgniter SQL注入漏洞
CVE-2022-40827CodeIgniter SQL注入漏洞

Showing 20 of 51 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-41574へのコメント

まだコメントはありません


コメントを残す