漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
org.apache.maven.plugin.idea.AbstractIdeaMojo.readXmlDocument(File, String) 可能无法清理 java.io.InputStream | 实验性 | OBL_UNSATISFIED_OBLIGATION | 146 | 中等的 |
漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
org.apache.maven.plugin.idea.HelpMojo.build() 可能无法清理 java.io.InputStream | 实验性 | OBL_UNSATISFIED_OBLIGATION | 68 | 中等的 |
未写字段:org.apache.maven.plugin.idea.HelpMojo.goal | 正确性 | UWF_UNWRITTEN_FIELD | 140 | 中等的 |
漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
阅读 org.apache.maven.plugin.idea.IdeaCleanMojo.getIdeaFile(String) 中的未写字段项目 | 正确性 | NP_UNWRITTEN_FIELD | 61 | 中等的 |
未写字段:org.apache.maven.plugin.idea.IdeaCleanMojo.project | 正确性 | UWF_UNWRITTEN_FIELD | 61 | 中等的 |
漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
org.apache.maven.plugin.idea.IdeaModuleMojo.initParam(MavenProject, ArtifactFactory, ArtifactRepository, ArtifactResolver, ArtifactMetadataSource, Log, boolean, MavenProject, List, WagonManager, boolean, boolean, boolean, String, boolean, String, Library[], Set, String, boolean, String, boolean, String) 可以通过将外部可变对象存储到 IdeaModuleMojo.libraries 中来公开内部表示 | 恶意代码 | EI_EXPOSE_REP2 | 218 | 中等的 |
漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
在 org.apache.maven.plugin.idea.Library.toString() 中的 getSplitClasses() 上调用 toString | 正确性 | DMI_INVOKING_TOSTRING_ON_ARRAY | 119 | 高的 |
在 org.apache.maven.plugin.idea.Library.toString() 中的 getSplitSources() 上调用 toString | 正确性 | DMI_INVOKING_TOSTRING_ON_ARRAY | 119 | 高的 |