漏洞标题
N/A
漏洞描述信息
在Gradle 2.12中的ObjectSocketWrapper.java允许远程攻击者通过构造化的序列化对象执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ObjectSocketWrapper.java in Gradle 2.12 allows remote attackers to execute arbitrary code via a crafted serialized object.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Gradle 安全漏洞
漏洞描述信息
Gradle是一套基于JVM的项目构建工具,它支持maven、Ivy仓库等。 Gradle 2.12版本中的ObjectSocketWrapper.java文件存在安全漏洞。远程攻击者可借助特制的序列化对象利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题