Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6pqx-v9g4-5hc8

Опубликовано: 02 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Jupiter allows attackers to execute arbitrary commands via sending a crafted RPC request

A deserialization vulnerability in Jupiter v1.3.1 allows attackers to execute arbitrary commands via sending a crafted RPC request.

Пакеты

Наименование

org.jupiter-rpc:jupiter-rpc

maven
Затронутые версииВерсия исправления

<= 1.3.1

Отсутствует

EPSS

Процентиль: 25%
0.00089
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

A deserialization vulnerability in Jupiter v1.3.1 allows attackers to execute arbitrary commands via sending a crafted RPC request.

EPSS

Процентиль: 25%
0.00089
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-94