Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hx6-fqpj-xfjr

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

RichFaces vulnerable to Expression Language Injection

JBoss RichFaces 4.5.3 through 4.5.17 allows unauthenticated remote attackers to inject an arbitrary expression language (EL) variable mapper and execute arbitrary Java code via a MediaOutputResource's resource request, aka RF-14309.

Пакеты

Наименование

org.richfaces:richfaces-core

maven
Затронутые версииВерсия исправления

>= 4.5.3.Final, <= 4.5.17.Final

Отсутствует

EPSS

Процентиль: 87%
0.03296
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-917

Связанные уязвимости

CVSS3: 9.8
redhat
больше 7 лет назад

JBoss RichFaces 4.5.3 through 4.5.17 allows unauthenticated remote attackers to inject an arbitrary expression language (EL) variable mapper and execute arbitrary Java code via a MediaOutputResource's resource request, aka RF-14309.

CVSS3: 9.8
nvd
больше 7 лет назад

JBoss RichFaces 4.5.3 through 4.5.17 allows unauthenticated remote attackers to inject an arbitrary expression language (EL) variable mapper and execute arbitrary Java code via a MediaOutputResource's resource request, aka RF-14309.

EPSS

Процентиль: 87%
0.03296
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-917