CVE-2020-17521: Apache Groovy provides extension methods to aid with creating temporary directories. Prior to this fix, Groovy's implementation of those extension methods was using a now superseded Java JDK method call that is potential
Cosa significa
NIST National Vulnerability Database ha pubblicato CVE-2020-17521. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.
Perché conta
Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.
Azioni consigliate
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Apache Groovy provides extension methods to aid with creating temporary directories. Prior to this fix, Groovy's implementation of those extension methods was using a now superseded Java JDK method call that is potentially not secure on some operating systems in some contexts. Users not using the extension methods mentioned in the advisory are not affected, but may wish to read the advisory for further details. Versions Affected: 2.0 to 2.4.20, 2.5.0 to 2.5.13, 3.0.0 to 3.0.6, and 4.0.0-alpha-1. Fixed in versions 2.4.21, 2.5.14, 3.0.7, 4.0.0-alpha-2.
- Fonte
- NIST National Vulnerability Database
- Entità pubblicatrice
- NIST National Vulnerability Database
- Tipo entità
- Autorità nazionale
- Area
- North America · US
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 07/12/2020 21:15
- CVE
- CVE-2020-17521
- Classificazione
- Media
- Paese indicato
- US
Prodotti e versioni interessati
| Prodotto | Release o range interessato | Correzione o verifica richiesta | Fonte |
|---|---|---|---|
| apachegroovy | da 2.0.0, inclusa; fino a 2.4.20, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| apachegroovy | da 2.5.0, inclusa; fino a 2.5.13, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| apachegroovy | da 3.0.0, inclusa; fino a 3.0.6, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| apachegroovy | Versione 4.0.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netappsnapcenter | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile engineering data management | Versione 6.2.1.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile plm mcad connector | Versione 3.4 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile plm mcad connector | Versione 3.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile product lifecycle management | Versione 9.3.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile product lifecycle management | Versione 9.3.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclebusiness process management suite | Versione 12.2.1.3.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclebusiness process management suite | Versione 12.2.1.4.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications brm - elastic charging engine | Versione 11.3.0.9.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications brm - elastic charging engine | Versione 12.0.0.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications diameter signaling router | Versione 8.4.0.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications evolved communications application server | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications services gatekeeper | Versione 6.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications services gatekeeper | Versione 6.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications services gatekeeper | Versione 7.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclehealthcare data repository | Versione 7.0.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclehospitality opera 5 | Versione 5.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleilearning | Versione 6.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleilearning | Versione 6.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleinsurance policy administration | da 11.0, inclusa; fino a 11.3.1, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclejd edwards enterpriseone orchestrator | Versione 9.2.6.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera gateway | da 17.12.0, inclusa; fino a 17.12.10, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | da 17.7, inclusa; fino a 17.12, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 16.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 16.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 18.8 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 19.12 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 20.12 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail bulk data integration | Versione 15.0.3.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail bulk data integration | Versione 16.0.3.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail merchandising system | Versione 16.0.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail store inventory management | Versione 14.1.3.10 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail store inventory management | Versione 15.0.3.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail store inventory management | Versione 16.0.3.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| apacheatlas | Versione 2.1.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |