漏洞信息详情
DiffPlug Spotless 代码问题漏洞
- CNNVD编号:CNNVD-201906-1119
- 危害等级: 高危
- CVE编号: CVE-2019-9843
- 漏洞类型: 代码问题
- 发布时间: 2019-06-28
- 威胁类型: 远程
- 更新时间: 2019-07-09
- 厂 商:
- 漏洞来源:
漏洞简介
DiffPlug Spotless是一款代码格式化工具。该工具主要用于检查和修复代码格式错误。
DiffPlug Spotless 1.20.0之前版本(library和Maven插件)和3.20.0之前版本(Gradle插件)中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/diffplug/spotless/pull/369
参考网址
来源:github.com
链接:https://github.com/diffplug/spotless/pull/369
来源:github.com
链接:https://github.com/diffplug/spotless/issues/358
来源:github.com
链接:https://github.com/diffplug/spotless/blob/master/plugin-maven/CHANGES.md#version-1200---march-14th-2018-javadoc-jcenter
来源:github.com
链接:https://github.com/diffplug/spotless/blob/master/plugin-gradle/CHANGES.md#version-3200---march-11th-2018-javadoc-jcenter
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9843
受影响实体
暂无
补丁
- DiffPlug Spotless 信息泄露漏洞的修复措施
评论