Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4jrv-ppp4-jm57

Опубликовано: 03 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.7

Описание

Deserialization of Untrusted Data in Gson

The package com.google.code.gson:gson before 2.8.9 is vulnerable to Deserialization of Untrusted Data via the writeReplace() method in internal classes, which may lead to denial of service attacks.

Пакеты

Наименование

com.google.code.gson:gson

maven
Затронутые версииВерсия исправления

< 2.8.9

2.8.9

EPSS

Процентиль: 79%
0.01306
Низкий

7.7 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.7
ubuntu
больше 3 лет назад

The package com.google.code.gson:gson before 2.8.9 are vulnerable to Deserialization of Untrusted Data via the writeReplace() method in internal classes, which may lead to DoS attacks.

CVSS3: 7.5
redhat
больше 3 лет назад

The package com.google.code.gson:gson before 2.8.9 are vulnerable to Deserialization of Untrusted Data via the writeReplace() method in internal classes, which may lead to DoS attacks.

CVSS3: 7.7
nvd
больше 3 лет назад

The package com.google.code.gson:gson before 2.8.9 are vulnerable to Deserialization of Untrusted Data via the writeReplace() method in internal classes, which may lead to DoS attacks.

CVSS3: 7.7
debian
больше 3 лет назад

The package com.google.code.gson:gson before 2.8.9 are vulnerable to D ...

suse-cvrf
около 3 лет назад

Security update for google-gson

EPSS

Процентиль: 79%
0.01306
Низкий

7.7 High

CVSS3

Дефекты

CWE-502