| 漏洞 | 类别 | 细节 | 线 | 优先 |
|---|---|---|---|---|
| 在 org.apache.maven.plugins.stage.DefaultRepositoryCopier.copy(Repository, Repository, String) 中发现对默认编码的依赖:new java.io.FileWriter(File) | I18N | DM_DEFAULT_ENCODING | 157 | 高的 |
| 在 org.apache.maven.plugins.stage.DefaultRepositoryCopier.mergeMetadata(File) 中发现对默认编码的依赖:new java.io.FileReader(File) | I18N | DM_DEFAULT_ENCODING | 347 | 高的 |
| 在 org.apache.maven.plugins.stage.DefaultRepositoryCopier.mergeMetadata(File) 中发现对默认编码的依赖:new java.io.FileWriter(File) | I18N | DM_DEFAULT_ENCODING | 363 | 高的 |
| 读取 org.apache.maven.plugins.stage.DefaultRepositoryCopier.copy(Repository, Repository, String) 中未写入的字段 wagonManager | 正确性 | NP_UNWRITTEN_FIELD | 107 | 中等的 |
| 读取 org.apache.maven.plugins.stage.DefaultRepositoryCopier.scanForArtifactPaths(ArtifactRepository) 中未写入的字段 wagonManager | 正确性 | NP_UNWRITTEN_FIELD | 499 | 中等的 |
| org.apache.maven.plugins.stage.DefaultRepositoryCopier.checksum(File, String) 在检查异常时可能无法清理 java.io.InputStream | 实验性 | OBL_UNSATISFIED_OBLIGATION_EXCEPTION_EDGE | 409 | 中等的 |
| org.apache.maven.plugins.stage.DefaultRepositoryCopier.mergeMetadata(File) 在检查异常时可能无法清理 java.io.Reader | 实验性 | OBL_UNSATISFIED_OBLIGATION_EXCEPTION_EDGE | 347 | 中等的 |
| org.apache.maven.plugins.stage.DefaultRepositoryCopier.mergeMetadata(File) 在检查异常时可能无法清理 java.io.Writer | 实验性 | OBL_UNSATISFIED_OBLIGATION_EXCEPTION_EDGE | 363 | 中等的 |
| org.apache.maven.plugins.stage.DefaultRepositoryCopier.scanDirectory(File, File, ZipOutputStream, String, Set) 在检查异常时可能无法清理 java.io.InputStream | 实验性 | OBL_UNSATISFIED_OBLIGATION_EXCEPTION_EDGE | 309 | 中等的 |
| java.io.File.mkdirs() 的异常返回值在 org.apache.maven.plugins.stage.DefaultRepositoryCopier.copy(Repository, Repository, String) 中被忽略 | BAD_PRACTICE | RV_RETURN_VALUE_IGNORED_BAD_PRACTICE | 105 | 中等的 |
| org.apache.maven.plugins.stage.DefaultRepositoryCopier.mergeMetadata(File) 中忽略的 java.io.File.delete() 的异常返回值 | BAD_PRACTICE | RV_RETURN_VALUE_IGNORED_BAD_PRACTICE | 384 | 中等的 |
| org.apache.maven.plugins.stage.DefaultRepositoryCopier.encode(byte[]) 在循环中使用 + 连接字符串 | 表现 | SBSC_USE_STRINGBUFFER_CONCATENATION | 451 | 中等的 |
| 未写字段:org.apache.maven.plugins.stage.DefaultRepositoryCopier.wagonManager | 正确性 | UWF_UNWRITTEN_FIELD | 107 | 中等的 |