安全漏洞 >Gradle 安全漏洞
Gradle是美国Gradle公司的一套基于JVM的项目构建工具,它支持maven、Ivy仓库等。 Gradle 7.5 之前版本存在安全漏洞,该漏洞源于无法进行签名验证时,依赖验证可以忽略校验和验证。
来源:MISC
链接:https://docs.gradle.org/7.5/release-notes.html
来源:CONFIRM
链接:https://github.com/gradle/gradle/security/advisories/GHSA-j6wc-xfg8-jx2j
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202207-1331