Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-26v6-w6fw-rh94

Опубликовано: 16 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Apache Camel can allow remote attackers to execute arbitrary commands

Apache Camel 2.6.x through 2.14.x, 2.15.x before 2.15.5, and 2.16.x before 2.16.1, when using (1) camel-jetty or (2) camel-servlet as a consumer in Camel routes, allow remote attackers to execute arbitrary commands via a crafted serialized Java object in an HTTP request.

Ссылки

Пакеты

Наименование

org.apache.camel:camel-jetty

maven
Затронутые версииВерсия исправления

< 2.15.5

2.15.5

Наименование

org.apache.camel:camel-jetty

maven
Затронутые версииВерсия исправления

= 2.16.0

2.16.1

Наименование

org.apache.camel:camel-servlet

maven
Затронутые версииВерсия исправления

< 2.15.5

2.15.5

Наименование

org.apache.camel:camel-servlet

maven
Затронутые версииВерсия исправления

= 2.16.0

2.16.1

Наименование

org.apache.camel:camel-http

maven
Затронутые версииВерсия исправления

< 2.15.5

2.15.5

Наименование

org.apache.camel:camel-http

maven
Затронутые версииВерсия исправления

= 2.16.0

2.16.1

Наименование

org.apache.camel:camel-http-common

maven
Затронутые версииВерсия исправления

< 2.15.5

2.15.5

Наименование

org.apache.camel:camel-http-common

maven
Затронутые версииВерсия исправления

= 2.16.0

2.16.1

Наименование

org.apache.camel:camel-http4

maven
Затронутые версииВерсия исправления

< 2.15.5

2.15.5

Наименование

org.apache.camel:camel-http4

maven
Затронутые версииВерсия исправления

= 2.16.0

2.16.1

Наименование

org.apache.camel:camel-ahc

maven
Затронутые версииВерсия исправления

< 2.15.5

2.15.5

Наименование

org.apache.camel:camel-ahc

maven
Затронутые версииВерсия исправления

= 2.16.0

2.16.1

EPSS

Процентиль: 91%
0.06832
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 3.7
redhat
около 10 лет назад

Apache Camel 2.6.x through 2.14.x, 2.15.x before 2.15.5, and 2.16.x before 2.16.1, when using (1) camel-jetty or (2) camel-servlet as a consumer in Camel routes, allow remote attackers to execute arbitrary commands via a crafted serialized Java object in an HTTP request.

CVSS3: 8.1
nvd
почти 10 лет назад

Apache Camel 2.6.x through 2.14.x, 2.15.x before 2.15.5, and 2.16.x before 2.16.1, when using (1) camel-jetty or (2) camel-servlet as a consumer in Camel routes, allow remote attackers to execute arbitrary commands via a crafted serialized Java object in an HTTP request.

EPSS

Процентиль: 91%
0.06832
Низкий

8.1 High

CVSS3