Описание
Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when setClassMetadataName is set.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| jodd | removed | package | ||
| jodd | ignored | buster | package |
Примечания
https://github.com/oblac/jodd/commit/9bffc3913aeb8472c11bb543243004b4b4376f16
https://github.com/oblac/jodd/issues/628
EPSS
Процентиль: 96%
0.25246
Средний
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 5 лет назад
Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when setClassMetadataName is set.
CVSS3: 9.8
nvd
больше 5 лет назад
Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when setClassMetadataName is set.
EPSS
Процентиль: 96%
0.25246
Средний