Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-65hj-9ppw-77xc

Опубликовано: 01 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

ff4j is vulnerable to Remote Code Execution (RCE)

ff4j 1.8.1 is vulnerable to Remote Code Execution (RCE). This issue has been patched in version 1.9.

Пакеты

Наименование

org.ff4j:ff4j-core

maven
Затронутые версииВерсия исправления

>= 1.8.1, < 1.9

1.9

EPSS

Процентиль: 79%
0.01208
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

ff4j 1.8.1 is vulnerable to Remote Code Execution (RCE).

EPSS

Процентиль: 79%
0.01208
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94