Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve — 展示 CVE-2024-26308 漏洞检测的可重现示例,在 Docker 构建过程中进行,包括 Maven 依赖树分析和针对 Apache Commons Compress 的修复指导。 | Kitploit
工具/GitHubGitHub/crazycatmyopic/cve
容器安全漏洞分析代码分析供应链安全学习与教育
GitHubcrazycatmyopic/cve

cve

展示 CVE-2024-26308 漏洞检测的可重现示例,在 Docker 构建过程中进行,包括 Maven 依赖树分析和针对 Apache Commons Compress 的修复指导。

查看仓库
32年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE


问题描述:Stackoverflow

我正尝试在 Docker 中构建项目,因此使用 Docker Desktop 来构建我的项目。在构建镜像时,我遇到了以下漏洞之一:

root@kitploit:~
CVE-2024-26308
CWE-770
7.5
H
Apache Commons Compress 中存在无限制或节流资源分配漏洞。该问题影响 Apache Commons Compress 1.21 至 1.26 之前版本。建议用户升级到修复该问题的 1.26 版本。
CVSS 评分:7.5
CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
受影响范围:>=1.21,<1.26.0
修复版本:1.26.0
发布日期:2024-02-19

我想修复此问题,但当我阅读漏洞描述时,它提到是由于 org.apache.commons 引起的,然而我的依赖中并没有它。我尝试运行了 mvn help:effective-pom 和 mvn dependency:tree -Dverbose,但仍然没有找到。 是什么原因导致的,我该如何修复?


要求

  • Java 17
  • maven
  • Docker Desktop

运行

运行命令

root@kitploit:~
 docker build --target run -t build_run .

快照

snapsho

下载工具