Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-358m-fq53-hp87

Опубликовано: 29 июн. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6

Описание

akka-cluster-metrics uses Java serialization for cluster metrics

In Akka through 2.10.6, akka-cluster-metrics uses Java serialization for cluster metrics.

Пакеты

Наименование

com.typesafe.akka:akka-cluster-metrics_3

maven
Затронутые версииВерсия исправления

<= 2.10.6

Отсутствует

Наименование

com.typesafe.akka:akka-cluster-metrics_2.13

maven
Затронутые версииВерсия исправления

<= 2.10.6

Отсутствует

EPSS

Процентиль: 21%
0.00067
Низкий

6 Medium

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6
nvd
7 месяцев назад

In Akka through 2.10.6, akka-cluster-metrics uses Java serialization for cluster metrics.

CVSS3: 6
fstec
7 месяцев назад

Уязвимость компонента Cluster Metrics Handler набора инструментов для создания высококонкурентных, распределенных и отказоустойчивых приложений Akka, позволяющая нарушителю выполнить удаленный код

EPSS

Процентиль: 21%
0.00067
Низкий

6 Medium

CVSS3

Дефекты

CWE-502