Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7q8c-49f4-4c8q

Опубликовано: 19 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Solon vulnerable to deserialization of untrusted data

A bypass in the component sofa-hessian of Solon before v2.3.3 allows attackers to execute arbitrary code via providing crafted payload.

Пакеты

Наименование

org.noear:solon

maven
Затронутые версииВерсия исправления

< 2.3.3

2.3.3

EPSS

Процентиль: 31%
0.00116
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

A bypass in the component sofa-hessian of Solon before v2.3.3 allows attackers to execute arbitrary code via providing crafted payload.

EPSS

Процентиль: 31%
0.00116
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502