Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22j4-qc48-j8f8

Опубликовано: 01 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache InLong vulnerable to Deserialization of Untrusted Data vulnerability

Deserialization of Untrusted Data vulnerability in Apache Software Foundation Apache InLong. This issue affects Apache InLong: from 1.1.0 through 1.5.0. Users are advised to upgrade to Apache InLong's latest version or cherry-pick https://github.com/apache/inlong/pull/7223 to solve it.

Пакеты

Наименование

org.apache.inlong:inlong

maven
Затронутые версииВерсия исправления

>= 1.1.0, <= 1.5.0

Отсутствует

EPSS

Процентиль: 43%
0.00202
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

Deserialization of Untrusted Data vulnerability in Apache Software Foundation Apache InLong.This issue affects Apache InLong: from 1.1.0 through 1.5.0. Users are advised to upgrade to Apache InLong's latest version or cherry-pick https://github.com/apache/inlong/pull/7223 https://github.com/apache/inlong/pull/7223  to solve it.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость платформы интеграции данных Apache InLong, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность

EPSS

Процентиль: 43%
0.00202
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502