班级 | 错误 |
---|---|
org.apache.maven.shared.jarsigner.AbstractJarSignerRequest | 1 |
org.apache.maven.shared.jarsigner.JarSignerUtil | 1 |
漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
org.apache.maven.shared.jarsigner.AbstractJarSignerRequest.getArguments() 可以通过返回 AbstractJarSignerRequest.arguments 来公开内部表示 | 恶意代码 | EI_EXPOSE_REP | 179 | 中等的 |
漏洞 | 类别 | 细节 | 线 | 优先 |
---|---|---|---|---|
当 org.apache.maven.shared.jarsigner.JarSignerUtil.isZipFile(File) 中未抛出异常时捕获异常 | 风格 | REC_CATCH_EXCEPTION | 67 | 中等的 |