
Docker Deskop giving issue CVE-2024-26308 for maven [reproduce]
मैं Docker में अपने प्रोजेक्ट को बिल्ड करने की कोशिश कर रहा हूं, इसलिए मैं अपने प्रोजेक्ट को बिल्ड करने के लिए Docker Desktop का उपयोग कर रहा हूं, जब मैं इमेज बिल्ड करता हूं तो मुझे यह एक कमजोरी के रूप में मिलता है
CVE-2024-26308
CWE-770
7.5
H
Allocation of Resources Without Limits or Throttling vulnerability in Apache Commons Compress. This issue affects Apache Commons Compress: from 1.21 before 1.26. Users are recommended to upgrade to version 1.26, which fixes the issue.
CVSS Score: 7.5
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected range: >=1.21,<1.26.0
Fix version: 1.26.0
Publish date: 2024-02-19
मैं इसे ठीक करना चाहता हूं, लेकिन जब मैं बग पढ़ता हूं तो यह कहता है कि यह org.apache.commons के कारण है, लेकिन मेरे पास यह मेरी डिपेंडेंसी में नहीं है, मैं mvn help:effective-pom और mvn dependency:tree -Dverbose चलाने की कोशिश करता हूं और फिर भी मुझे यह नहीं मिलता।
इसका कारण क्या हो सकता है और मैं इसे कैसे ठीक कर सकता हूं?
चलाने का कमांड
docker build --target run -t build_run .
