Your dependencies cross-checked against the OSV vulnerability database.
-
Serious GHSA-fjq5-5j5f-mvxh Deserialization of Untrusted Data in Apache commons collections
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/codegen/pom.xml
A package you depend on has a known security hole (CVE-2015-7501). Fix: Update that package to its patched version.
-
Serious GHSA-8vhq-qq4p-grq3 OS Command Injection in Plexus-utils
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/codegen/pom.xml
A package you depend on has a known security hole (CVE-2017-1000487). Fix: Update that package to its patched version.
-
Serious GHSA-vmfg-rjjm-rjrj QOS.ch Logback vulnerable to Deserialization of Untrusted Data
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2017-5929). Fix: Update that package to its patched version.
-
Serious GHSA-jm7w-5684-pvh8 FASTJSON Includes Functionality from Untrusted Control Sphere
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2025-70974). Fix: Update that package to its patched version.
-
Serious GHSA-xjrr-xv9m-4pw5 Improper Input Validation in alilibaba:fastjson
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2017-18349). Fix: Update that package to its patched version.
-
Serious GHSA-45hx-wfhj-473x Arbitrary code execution in H2 Console
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2022-23221). Fix: Update that package to its patched version.
-
Serious GHSA-h376-j262-vhq6 RCE in H2 Console
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2021-42392). Fix: Update that package to its patched version.
-
Serious GHSA-7x9j-7223-rg5m Improper Access Control in commons-fileupload
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2016-1000031). Fix: Update that package to its patched version.
-
Serious GHSA-hwj3-m3p6-hj38 dom4j allows External Entities by default which might enable XXE attacks
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2020-10683). Fix: Update that package to its patched version.
-
Serious GHSA-fjq5-5j5f-mvxh Deserialization of Untrusted Data in Apache commons collections
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2015-7501). Fix: Update that package to its patched version.
-
Serious GHSA-26gr-cvq3-qxgf Improper Authentication in Apache Shiro
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2020-1957). Fix: Update that package to its patched version.
-
Serious GHSA-45x9-q6vj-cqgq Apache Shiro Authentication Bypass vulnerability
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2022-40664). Fix: Update that package to its patched version.
-
Serious GHSA-4cf5-xmhp-3xj7 Improper Authorization in Apache Shiro
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2022-32532). Fix: Update that package to its patched version.
-
Serious GHSA-72w9-fcj5-3fcg Improper Authentication in Apache Shiro
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2020-11989). Fix: Update that package to its patched version.
-
Serious GHSA-f6jp-j6w3-w9hm Apache Shiro vulnerable to a specially crafted HTTP request causing an authentication bypass
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2021-41303). Fix: Update that package to its patched version.
-
Serious GHSA-p836-389h-j692 Improper Access Control in Apache Shiro
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2016-4437). Fix: Update that package to its patched version.
-
Serious GHSA-7cj4-gj8m-m2f7 Authentication bypass in Apache Shiro
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2020-17510). Fix: Update that package to its patched version.
-
Serious GHSA-v98j-7crc-wvrj Authentication bypass in Apache Shiro
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2020-17523). Fix: Update that package to its patched version.
-
Serious GHSA-pmhc-2g4f-85cg Path Traversal in Apache Shiro
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2023-34478). Fix: Update that package to its patched version.
-
Serious GHSA-v98j-7crc-wvrj Authentication bypass in Apache Shiro
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2020-17523). Fix: Update that package to its patched version.
-
Serious GHSA-6x9x-8qw9-9pp6 Jetty vulnerable to authorization bypass due to inconsistent HTTP request handling (HTTP Request Smuggling)
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2017-7658). Fix: Update that package to its patched version.
-
Serious GHSA-vgg8-72f2-qm23 Critical severity vulnerability that affects org.eclipse.jetty:jetty-server
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2017-7657). Fix: Update that package to its patched version.
-
Serious GHSA-4wrc-f8pq-fpqp Pivotal Spring Framework contains unsafe Java deserialization methods
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2016-1000027). Fix: Update that package to its patched version.
-
Serious GHSA-36p3-wjmg-h94x Remote Code Execution in Spring Framework
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/common/pom.xml
A package you depend on has a known security hole (CVE-2022-22965). Fix: Update that package to its patched version.
-
Serious GHSA-vmfg-rjjm-rjrj QOS.ch Logback vulnerable to Deserialization of Untrusted Data
/workdirs/scan-4dd6bdaf-930e-4816-b302-297fa0822969/parent/pom.xml
A package you depend on has a known security hole (CVE-2017-5929). Fix: Update that package to its patched version.