Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MinimalReproducer — CVE-2021-26291 最小复制器的上下文 | Kitploit
工具/GitHubGitHub/jpmartins/minimalreproducer
静态分析漏洞分析代码分析DevSecOps供应链安全
GitHubjpmartins/minimalreproducer

MinimalReproducer

CVE-2021-26291 最小复制器的上下文

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

经过大量努力,将问题缩减为一个最小复现项目。

这只是一个空项目,用于展示我在公司规定下被迫使用的 dependency-check-maven 的问题。

请检查 pom.xml 并执行验证:

mvn org.owasp:dependency-check-maven:RELEASE:aggregate

或者如果您有 NVD_API_KEY 环境变量,可以更快地执行:

mvn org.owasp:dependency-check-maven:RELEASE:aggregate -DnvdApiKey=${NVD_API_KEY}

然后您会看到大量问题,包括: ... [ERROR] maven-core-3.6.3.jar (pkg:maven/org.apache.maven/[email protected], cpe:2.3🅰️apache:maven:3.6.3:::::::*): CVE-2021-26291(9.1) ...

"看似"具有误导性的 dependency-check-report.html 显示:

root@kitploit:~
maven-core-3.6.3.jar
项目/作用域中引用:test (plugins)
包含自:pkg:maven/org.owasp/[email protected] (plugins)

问题源于公司强制使用的(庞大)父 POM,且其配置为:

root@kitploit:~
<failBuildOnCVSS>7</failBuildOnCVSS>
<scanPlugins>true</scanPlugins>

在公司父 POM 或其依赖中,没有任何地方显式引用 maven-core 3.6.3。以下命令返回空结果:

root@kitploit:~
mvn help:effective-pom | grep 3.6.3
下载工具