6.7. 서비스 레지스트리 해결 CVE
| 문제 | 설명 |
|---|---|
| CVE-2022-25858 terterer: 정규 표현식의 안전하지 않은 사용으로 인해 ReDoS가 발생합니다. | |
| CVE-2022-37734 graphql-java: 악성 쿼리의 DoS | |
| CVE-2022-25857 snakeyaml: 컬렉션에 대한 중첩된 깊이 제한이 누락되어 DoS. | |
| CVE-2022-31129 현재: 비효율적인 구문 분석 알고리즘으로 인해 DoS가 발생합니다. | |
| CVE-2022-25647 com.google.code.gson-gson: 신뢰할 수 없는 데이터를 해독합니다. | |
|
CVE-2022-24773 node-forge: | |
| CVE-2022-24772 node-forge: 서명 확인에 실패한 가비지 바이트의 경우 서명 위조가 발생할 수 있습니다. | |
|
CVE-2022-24771 node-forge: | |
| CVE-2022-26520 jdbc-postgresql:IRbitrary 파일 쓰기 취약점. | |
|
CVE-2022-0536 follow-redirects: | |
| CVE-2022-0235 노드 페치: 민감한 정보를 인증되지 않은 행위자에게 노출 | |
| CVE-2022-23647 prism47 prismjs: Improperly escaped output은 XSS 취약점을 허용합니다. | |
| CVE-2022-0981 quarkus: Quarkus에서 RestEasy Reactive scope leakage를 사용한 권한 상승 취약점. | |
| CVE-2022-21724 quarkus-jdbc-postgresql-deployment: 플러그인 클래스를 제공할 때 클래스 인스턴스화를 확인하지 않습니다. | |
| CVE-2021-22569 protobuf-java: Potential DoS in the parsing procedure for binary data. | |
| CVE-2021-41269 cron-utils: 인증되지 않은 원격 코드 실행 취약점으로 이어지는 템플릿 삽입 | |
|
CVE-2021-37136 netty-codec: | |
|
CVE-2021-37137 netty-codec: |