Gradle 安全漏洞 CVE-2021-41589 CNNVD-202110-1993

7.5 AV AC AU C I A
发布: 2021-10-27
修订: 2021-11-03

Gradle是美国Gradle公司的一套基于JVM的项目构建工具,它支持maven、Ivy仓库等。 Gradle Enterprise 存在安全漏洞,该漏洞源于 在 2021.3 之前的 Gradle Enterprise(以及 10.0 之前的 Enterprise Build Cache Node)中,使用默认配置运行构建缓存节点时存在潜在的缓存中毒和远程代码执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息