6.7. 서비스 레지스트리 해결 CVE


Expand
표 6.3. 서비스 레지스트리는 버전 2.3.x의 CVE(Common Vulnerabilities and Exposures) 해결
문제설명

IPT-789

CVE-2022-25858 terterer: 정규 표현식의 안전하지 않은 사용으로 인해 ReDoS가 발생합니다.

IPT-788

CVE-2022-37734 graphql-java: 악성 쿼리의 DoS

IPT-787

CVE-2022-25857 snakeyaml: 컬렉션에 대한 중첩된 깊이 제한이 누락되어 DoS.

IPT-764, IPT-763

CVE-2022-31129 현재: 비효율적인 구문 분석 알고리즘으로 인해 DoS가 발생합니다.

IPT-760

CVE-2022-25647 com.google.code.gson-gson: 신뢰할 수 없는 데이터를 해독합니다.

IPT-739

CVE-2022-24773 node-forge: DigestInfo 구조 검사 시 서명 확인 레니어입니다.

IPT-738

CVE-2022-24772 node-forge: 서명 확인에 실패한 가비지 바이트의 경우 서명 위조가 발생할 수 있습니다.

IPT-737

CVE-2022-24771 node-forge: digestAlgorithm 구조의 서명 확인로 인해 위조 서명이 발생할 수 있습니다.

IPT-734

CVE-2022-26520 jdbc-postgresql:IRbitrary 파일 쓰기 취약점.

IPT-733

CVE-2022-0536 follow-redirects: 인증 헤더 누수로 중요한 정보 노출

IPT-732

CVE-2022-0235 노드 페치: 민감한 정보를 인증되지 않은 행위자에게 노출

IPT-731

CVE-2022-23647 prism47 prismjs: Improperly escaped output은 XSS 취약점을 허용합니다.

IPT-728

CVE-2022-0981 quarkus: Quarkus에서 RestEasy Reactive scope leakage를 사용한 권한 상승 취약점.

IPT-723

CVE-2022-21724 quarkus-jdbc-postgresql-deployment: 플러그인 클래스를 제공할 때 클래스 인스턴스화를 확인하지 않습니다.

IPT-705

CVE-2021-22569 protobuf-java: Potential DoS in the parsing procedure for binary data.

IPT-652

CVE-2021-41269 cron-utils: 인증되지 않은 원격 코드 실행 취약점으로 이어지는 템플릿 삽입

IPT-566

CVE-2021-37136 netty-codec: Bzip2Decoder 는 압축 해제된 데이터에 대한 크기 제한을 설정할 수 없습니다.

IPT-564

CVE-2021-37137 netty-codec: SnappyLEVELDecoder 는 청크 길이를 제한하지 않으며 불필요한 방식으로 건너뛸 수 있는 청크를 버퍼화할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동