Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2xp2-6xw3-mw59

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

KollectApps before 4.8.16c is affected by insecure Java deserialization, leading to Remote Code Execution via a ysoserial.payloads.CommonsCollections parameter.

KollectApps before 4.8.16c is affected by insecure Java deserialization, leading to Remote Code Execution via a ysoserial.payloads.CommonsCollections parameter.

EPSS

Процентиль: 83%
0.01988
Низкий

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
почти 5 лет назад

KollectApps before 4.8.16c is affected by insecure Java deserialization, leading to Remote Code Execution via a ysoserial.payloads.CommonsCollections parameter.

EPSS

Процентиль: 83%
0.01988
Низкий

Дефекты

CWE-502