CVE-2020-17521: Apache Groovy provides extension methods to aid with creating temporary directories. Prior to this fix, Groovy's implementation of those extension methods was using a now superseded Java JDK method call that is potential
What it means
NIST National Vulnerability Database ha pubblicato CVE-2020-17521. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.
Why it matters
Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.
Recommended actions
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Apache Groovy provides extension methods to aid with creating temporary directories. Prior to this fix, Groovy's implementation of those extension methods was using a now superseded Java JDK method call that is potentially not secure on some operating systems in some contexts. Users not using the extension methods mentioned in the advisory are not affected, but may wish to read the advisory for further details. Versions Affected: 2.0 to 2.4.20, 2.5.0 to 2.5.13, 3.0.0 to 3.0.6, and 4.0.0-alpha-1. Fixed in versions 2.4.21, 2.5.14, 3.0.7, 4.0.0-alpha-2.
- Source
- NIST National Vulnerability Database
- Publishing entity
- NIST National Vulnerability Database
- Entity type
- National authority
- Area
- North America · US
- Original language
- en · translation in preparation
- Publication
- 07/12/2020 21:15
- CVE
- CVE-2020-17521
- Classification
- Medium
- Stated country
- US
Affected products and versions
| Product | Affected release or range | Fix or verification required | Source |
|---|---|---|---|
| apachegroovy | da 2.0.0, inclusa; fino a 2.4.20, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| apachegroovy | da 2.5.0, inclusa; fino a 2.5.13, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| apachegroovy | da 3.0.0, inclusa; fino a 3.0.6, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| apachegroovy | Versione 4.0.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| netappsnapcenter | Versioni non delimitate nella configurazione CPE pubblicata | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile engineering data management | Versione 6.2.1.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile plm mcad connector | Versione 3.4 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile plm mcad connector | Versione 3.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile product lifecycle management | Versione 9.3.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleagile product lifecycle management | Versione 9.3.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclebusiness process management suite | Versione 12.2.1.3.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclebusiness process management suite | Versione 12.2.1.4.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications brm - elastic charging engine | Versione 11.3.0.9.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications brm - elastic charging engine | Versione 12.0.0.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications diameter signaling router | Versione 8.4.0.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications evolved communications application server | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications services gatekeeper | Versione 6.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications services gatekeeper | Versione 6.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclecommunications services gatekeeper | Versione 7.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclehealthcare data repository | Versione 7.0.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclehospitality opera 5 | Versione 5.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleilearning | Versione 6.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleilearning | Versione 6.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleinsurance policy administration | da 11.0, inclusa; fino a 11.3.1, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oraclejd edwards enterpriseone orchestrator | Versione 9.2.6.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera gateway | da 17.12.0, inclusa; fino a 17.12.10, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | da 17.7, inclusa; fino a 17.12, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 16.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 16.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 18.8 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 19.12 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleprimavera unifier | Versione 20.12 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail bulk data integration | Versione 15.0.3.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail bulk data integration | Versione 16.0.3.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail merchandising system | Versione 16.0.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail store inventory management | Versione 14.1.3.10 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail store inventory management | Versione 15.0.3.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| oracleretail store inventory management | Versione 16.0.3.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| apacheatlas | Versione 2.1.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |