Обнаружена уязвимость в компоненте quarkus-core. Quarkus захватывает локальные переменные среды из пространства имен Quarkus во время сборк…
Обнаружена уязвимость в компоненте quarkus-core. Quarkus захватывает локальные переменные среды из пространства имен Quarkus во время сборки приложения, поэтому запуск полученного приложения наследует значения, захваченные во время сборки. Некоторые локальные переменные среды могли быть установлены разработчиком или средой CI для целей тестирования, таких как удаление базы данных во время запуска приложения или доверие всем TLS-сертификатам для принятия самозаверенных сертификатов. Если эти свойства настроены с использованием переменных среды или средства .env, они захватываются во встроенное приложение, что может привести к опасному поведению, если приложение не переопределяет эти значения. Это поведение происходит только для свойств конфигурации из пространства имен `quarkus.*`. Свойства, специфичные для приложения, не захватываются.
Продукт использует переменную окружения для хранения незашифрованных конфиденциальных сведений.
https://cwe.mitre.org/data/definitions/526.html →Открыть в коллекции CWE →