8.2. 构建和装配
- 当系统日志包含攻击者控制的字符串值时,远程代码执行会在 Log4j 2.x [RHPAM-4077] 的 Java 日志记录库中进行。
- 带有红帽业务自动化的 JBoss Java EE 8 现在引用 Jakarta EE 8 依赖项,而不是 Java EE 8 依赖项 [RHPAM-3858]
- 在 XStream 安全框架中,通过操作已处理的输入流,远程攻击者可以获得足够的权限来执行命令。此漏洞的最大威胁是数据保密性、完整性和系统可用性
-
应用程序 Fomer Maven 集成没有遵循
nonProxyHosts属性 [RHPAM-3638]