Описание
Уязвимость класса EjbObjectInputStream сервера приложений Apache TomEE связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного преобразованного объекта
Вендор
Apache Software Foundation
Наименование ПО
TomEE
Версия ПО
до 1.7.4 включительно (TomEE)
до 7.0.0-M3 включительно (TomEE)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций: http://tomee.apache.org/security/tomee.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- Bugtraq
- BID
EPSS
Процентиль: 89%
0.04965
Низкий
7.5 High
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
почти 9 лет назад
The EjbObjectInputStream class in Apache TomEE before 1.7.4 and 7.x before 7.0.0-M3 allows remote attackers to execute arbitrary code via a crafted serialized object.
CVSS3: 9.8
github
больше 3 лет назад
The EjbObjectInputStream class in Apache TomEE before 1.7.4 and 7.x before 7.0.0-M3 allows remote attackers to execute arbitrary code via a crafted serialized object.
EPSS
Процентиль: 89%
0.04965
Низкий
7.5 High
CVSS2