Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4j38-wjhf-884r

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Arbitrary code execution in Richfaces

JBoss RichFaces 3.1.0 through 3.3.4 allows unauthenticated remote attackers to inject expression language (EL) expressions and execute arbitrary Java code via a /DATA/ substring in a path with an org.richfaces.renderkit.html.Paint2DResource$ImageData object, aka RF-14310.

Пакеты

Наименование

org.richfaces:richfaces-core

maven
Затронутые версииВерсия исправления

>= 3.1.0, <= 3.3.4

Отсутствует

EPSS

Процентиль: 99%
0.75469
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-917

Связанные уязвимости

CVSS3: 9.8
redhat
больше 7 лет назад

JBoss RichFaces 3.1.0 through 3.3.4 allows unauthenticated remote attackers to inject expression language (EL) expressions and execute arbitrary Java code via a /DATA/ substring in a path with an org.richfaces.renderkit.html.Paint2DResource$ImageData object, aka RF-14310.

CVSS3: 9.8
nvd
больше 7 лет назад

JBoss RichFaces 3.1.0 through 3.3.4 allows unauthenticated remote attackers to inject expression language (EL) expressions and execute arbitrary Java code via a /DATA/ substring in a path with an org.richfaces.renderkit.html.Paint2DResource$ImageData object, aka RF-14310.

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость библиотеки RichFaces, связанная с ошибками управления генерацией кода, позволяющая нарушителю выполнить произвольный Java-код

EPSS

Процентиль: 99%
0.75469
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-917