Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-23307

Опубликовано: 18 янв. 2022
Источник: debian
EPSS Низкий

Описание

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
apache-log4j1.2fixed1.2.17-11package
apache-log4j1.2fixed1.2.17-10+deb11u1bullseyepackage
apache-log4j1.2fixed1.2.17-8+deb10u2busterpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2022/01/18/5

EPSS

Процентиль: 72%
0.00752
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

CVSS3: 8.8
redhat
больше 3 лет назад

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

CVSS3: 8.8
nvd
больше 3 лет назад

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

CVSS3: 9.8
github
больше 3 лет назад

Deserialization of Untrusted Data in Apache Log4j

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 72%
0.00752
Низкий