Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve — Reproduzierbares Beispiel, das die Erkennung der Schwachstelle CVE-2024-26304 während Docker-Builds demonstriert, mit Maven-Abhängigkeitsbaum-Analyse und Remediation-Anleitung für Apache Commons Compress. | Kitploit
Tools/GitHubGitHub/crazycatmyopic/cve
Container-SicherheitSchwachstellenanalyseCode-AnalyseLieferkettensicherheitLernen & Bildung
GitHubcrazycatmyopic/cve

cve

Reproduzierbares Beispiel, das die Erkennung der Schwachstelle CVE-2024-26304 während Docker-Builds demonstriert, mit Maven-Abhängigkeitsbaum-Analyse und Remediation-Anleitung für Apache Commons Compress.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE


Problemstellung: Stackoverflow

Ich versuche, mein Projekt in Docker zu bauen. Dazu verwende ich Docker Desktop. Beim Erstellen des Images erhalte ich folgende Schwachstelle:

root@kitploit:~
CVE-2024-26308
CWE-770
7.5
H
Allocation of Resources Without Limits or Throttling vulnerability in Apache Commons Compress. This issue affects Apache Commons Compress: from 1.21 before 1.26. Users are recommended to upgrade to version 1.26, which fixes the issue.
CVSS Score:	7.5
CVSS Vector:	CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected range:	>=1.21,<1.26.0
Fix version:	1.26.0
Publish date:	2024-02-19

Ich möchte dies beheben, doch wenn ich den Bug lese, heißt es, er sei auf org.apache.commons zurückzuführen – aber ich habe diese Abhängigkeit nicht in meinem Projekt. Ich habe mvn help:effective-pom und mvn dependency:tree -Dverbose ausgeführt und finde sie dennoch nicht. Was könnte die Ursache sein und wie kann ich das Problem beheben?


Voraussetzungen

  • Java 17
  • maven
  • Docker Desktop

AUSFÜHREN

Befehl zum Ausführen:

root@kitploit:~
 docker build --target run -t build_run .

Screenshot

Screenshot

Tool herunterladen