JUnit4 には、情報漏えいに関する脆弱性が存在します。
Debian Debian GNU/Linux JUnit JUnit4 4.7 以上 4.13.1 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
情報を取得される可能性があります。
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
Debian Debian : [SECURITY] [DLA 2426-1] junit4 security update JUnit GitHub : ReleaseNotes4.13.1.md GitHub : Merge pull request from GHSA-269g-pwp5-87pp GitHub : TemporaryFolder on unix-like systems does not limit access to created files GitHub : CVE-2020-15250 doesn't affect versions prior to 4.7 but claims it did #1676 JUnit : The TemporaryFolder Rule allows creation of files and folders that should be deleted when the test method finishes (whether it passes or fails). By default no exception will be thrown in case the deletion fails
情報漏えい(CWE-200) [NVD評価]
CVE-2020-15250
National Vulnerability Database (NVD) : CVE-2020-15250 関連文書 : [creadur-whisker] branch master updated: Update junit to fix CVE-2020-15250 関連文書 : [creadur-rat] 01/02: RAT-277: Update junit to fix CVE-2020-15250 関連文書 : [jira] [Commented] (RAT-277) Update junit in all Creadur projects in order to fix CVE-2020-15250 (Low severity) 関連文書 : [jira] [Updated] (RAT-277) Update junit in all Creadur projects in order to fix CVE-2020-15250 (Low severity) 関連文書 : [creadur-tentacles] branch master updated: Update junit to fix CVE-2020-15250
[2021年05月26日] 掲載