- 漏洞ID:
- 漏洞类型:命令注入
- 发布日期:2025-09-02 00:00:00
- 更新时间:2025-09-03 00:00:00
- CVE编号:CVE-2025-58178
- CNNVD-ID:CNNVD-202509-222
- 漏洞平台:Sooil
- CVSS评分:
暂无
SonarQube Server是英国Sonar公司的一个代码质量与安全审计平台。 SonarQube Server 4至5.3.0版本存在命令注入漏洞,该漏洞源于SonarQube Scan GitHub Action命令注入,可能导致执行任意命令。
来源:sonarsource.atlassian.net 链接:https://sonarsource.atlassian.net/browse/SQSCANGHA-101 来源:github.com 链接:https://github.com/SonarSource/sonarqube-scan-action/security/advisories/GHSA-f79p-9c5r-xg88 来源:github.com 链接:https://github.com/SonarSource/sonarqube-scan-action/pull/200 来源:github.com 链接:https://github.com/SonarSource/sonarqube-scan-action/commit/016cabf33a6b7edf0733e179a03ad408ad4e88ba 来源:community.sonarsource.com 链接:https://community.sonarsource.com/t/security-advisory-sonarqube-scanner-github-action/147696 来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2025-58178
返回




微信扫码关注公众号







