CRITICALMaven

quarkus-core leaks local environment variables from Quarkus namespace during application's build

quarkus-core leaks local environment variables from Quarkus namespace during application's build

CVE-2024-2700Published 2 years agoUpdated 2 weeks agoSource: OSV

Affected packages

  • io.quarkus:quarkus-core3.9.0.CR1 → 3.9.2

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

quarkus-core leaks local environment variables from Quarkus namespace during application's build | HackTribune