Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve — Exemplo reproduzível demonstrando a detecção da vulnerabilidade CVE-2024-26308 durante builds Docker, com análise da árvore de dependências Maven e orientação de remediação para Apache Commons Compress. | Kitploit
Ferramentas/GitHubGitHub/crazycatmyopic/cve
Segurança de ContêineresAnálise de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubcrazycatmyopic/cve

cve

Exemplo reproduzível demonstrando a detecção da vulnerabilidade CVE-2024-26308 durante builds Docker, com análise da árvore de dependências Maven e orientação de remediação para Apache Commons Compress.

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE


Declaração do problema: Stackoverflow

Estou tentando construir meu projeto no Docker. Para isso, estou usando o Docker Desktop. Quando crio a imagem, recebo isto como uma das minhas vulnerabilidades:

root@kitploit:~
CVE-2024-26308
CWE-770
7.5
H
Allocation of Resources Without Limits or Throttling vulnerability in Apache Commons Compress. This issue affects Apache Commons Compress: from 1.21 before 1.26. Users are recommended to upgrade to version 1.26, which fixes the issue.
CVSS Score:	7.5
CVSS Vector:	CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected range:	>=1.21,<1.26.0
Fix version:	1.26.0
Publish date:	2024-02-19

Gostaria de corrigir isso, mas quando li o bug, ele diz que é devido a org.apache.commons, mas não tenho isso na minha dependência. Tentei executar mvn help:effective-pom e mvn dependency:tree -Dverbose e ainda assim não o encontrei. Qual poderia ser a causa disso e como posso corrigir?


Requisitos

  • Java 17
  • maven
  • Docker Desktop

Executar

comando para executar

root@kitploit:~
 docker build --target run -t build_run .

Captura de tela

snapsho

Baixar ferramenta