Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5whj-523x-6j68

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache Camel camel-hessian component vulnerable to Java object deserialization

The camel-hessian component in Apache Camel 2.x before 2.19.4 and 2.20.x before 2.20.1 is vulnerable to Java object de-serialisation vulnerability. De-serializing untrusted data can lead to security flaws.

Пакеты

Наименование

org.apache.camel:camel-hessian

maven
Затронутые версииВерсия исправления

>= 2.0, < 2.19.4

2.19.4

Наименование

org.apache.camel:camel-hessian

maven
Затронутые версииВерсия исправления

= 2.20.0

2.20.1

EPSS

Процентиль: 87%
0.03414
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.5
redhat
около 8 лет назад

The camel-hessian component in Apache Camel 2.x before 2.19.4 and 2.20.x before 2.20.1 is vulnerable to Java object de-serialisation vulnerability. De-serializing untrusted data can lead to security flaws.

CVSS3: 9.8
nvd
около 8 лет назад

The camel-hessian component in Apache Camel 2.x before 2.19.4 and 2.20.x before 2.20.1 is vulnerable to Java object de-serialisation vulnerability. De-serializing untrusted data can lead to security flaws.

EPSS

Процентиль: 87%
0.03414
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502