Описание
Jython before 2.7.1rc1 allows attackers to execute arbitrary code via a crafted serialized PyFunction object.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| jython | fixed | 2.5.3-17 | package |
Примечания
http://bugs.jython.org/issue2454
https://hg.python.org/jython/rev/d06e29d100c0
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 8 лет назад
Jython before 2.7.1rc1 allows attackers to execute arbitrary code via a crafted serialized PyFunction object.
CVSS3: 8.1
redhat
около 10 лет назад
Jython before 2.7.1rc1 allows attackers to execute arbitrary code via a crafted serialized PyFunction object.
CVSS3: 9.8
nvd
больше 8 лет назад
Jython before 2.7.1rc1 allows attackers to execute arbitrary code via a crafted serialized PyFunction object.
fstec
около 10 лет назад
Уязвимость программной платформы Jython, связаная с восстановлением в памяти недостоверных данных и позволяющая нарушителю выполнить произвольный код