Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MinimalReproducer — Contesto del replicatore minimo per CVE-2021-26291 | Kitploit
Strumenti/GitHubGitHub/jpmartins/minimalreproducer
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubjpmartins/minimalreproducer

MinimalReproducer

Contesto del replicatore minimo per CVE-2021-26291

Vedi Repository
411 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dopo sforzi significativi, l'ho ridotto a un replicatore minimale.

Questo è solo un progetto vuoto per dimostrare il problema con l'uso di dependency-check-maven che sono costretto a fare dalle regole della mia azienda.

Controlla il pom.xml e verifica:

mvn org.owasp:dependency-check-maven:RELEASE:aggregate

Oppure, se hai la variabile d'ambiente NVD_API_KEY, la via più veloce:

mvn org.owasp:dependency-check-maven:RELEASE:aggregate -DnvdApiKey=${NVD_API_KEY}

E ne otterrai molti, incluso: ... [ERROR] maven-core-3.6.3.jar (pkg:maven/org.apache.maven/[email protected], cpe:2.3🅰️apache:maven:3.6.3:::::::*): CVE-2021-26291(9.1) ...

Il rapporto dependency-check-report.html "apparentemente" fuorviante dice:

root@kitploit:~
maven-core-3.6.3.jar
Referenced In Project/Scope: test (plugins)
Included by: pkg:maven/org.owasp/[email protected] (plugins)

Il problema deriva dal parent pom (enorme) imposto dall'azienda con configurazione obbligatoria:

root@kitploit:~
<failBuildOnCVSS>7</failBuildOnCVSS>
<scanPlugins>true</scanPlugins>

Non c'è alcun riferimento esplicito a maven-core 3.6.3 da nessuna parte nel parent pom della mia azienda o nelle sue dipendenze. Il seguente comando non restituisce nulla:

root@kitploit:~
mvn help:effective-pom | grep 3.6.3
Scarica lo strumento