我正尝试在 Docker 中构建项目,因此使用 Docker Desktop 来构建我的项目。在构建镜像时,我遇到了以下漏洞之一:
CVE-2024-26308
CWE-770
7.5
H
Apache Commons Compress 中存在无限制或节流资源分配漏洞。该问题影响 Apache Commons Compress 1.21 至 1.26 之前版本。建议用户升级到修复该问题的 1.26 版本。
CVSS 评分:7.5
CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
受影响范围:>=1.21,<1.26.0
修复版本:1.26.0
发布日期:2024-02-19
我想修复此问题,但当我阅读漏洞描述时,它提到是由于 org.apache.commons 引起的,然而我的依赖中并没有它。我尝试运行了 mvn help:effective-pom 和 mvn dependency:tree -Dverbose,但仍然没有找到。
是什么原因导致的,我该如何修复?
运行命令
docker build --target run -t build_run .
