漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
java.io.File.delete() 的异常返回值在 org.apache.maven.plugins.gpg.AbstractGpgSigner.generateSignatureForArtifact(File) 中被忽略 | BAD_PRACTICE | RV_RETURN_VALUE_IGNORED_BAD_PRACTICE | 196 | 中等的 |
java.io.File.mkdirs() 的异常返回值在 org.apache.maven.plugins.gpg.AbstractGpgSigner.generateSignatureForArtifact(File) 中被忽略 | BAD_PRACTICE | RV_RETURN_VALUE_IGNORED_BAD_PRACTICE | 189 | 中等的 |
漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
在 org.apache.maven.plugins.gpg.GpgSigner.generateSignatureForFile(File, File) 中发现对默认编码的依赖:String.getBytes() | I18N | DM_DEFAULT_ENCODING | 122 | 高的 |