Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4w4p-xwrr-9crh

Опубликовано: 16 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Injection in Apache Syncope

Vulnerability to Server-Side Template Injection on Mail templates for Apache Syncope 2.0.X releases prior to 2.0.15, 2.1.X releases prior to 2.1.6, enabling attackers to inject arbitrary JEXL expressions, leading to Remote Code Execution (RCE) was discovered.

Пакеты

Наименование

org.apache.syncope:syncope-core

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.15

2.0.15

Наименование

org.apache.syncope:syncope-core

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.6

2.1.6

EPSS

Процентиль: 91%
0.07128
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

Vulnerability to Server-Side Template Injection on Mail templates for Apache Syncope 2.0.X releases prior to 2.0.15, 2.1.X releases prior to 2.1.6, enabling attackers to inject arbitrary JEXL expressions, leading to Remote Code Execution (RCE) was discovered.

EPSS

Процентиль: 91%
0.07128
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74