Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-83m8-7hj8-ff5w

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Pebble Templates Improper Input Validation vulnerability

Pebble Templates prior to 3.1.4 allows attackers to bypass a protection mechanism (intended to block access to instances of java.lang.Class) because getClass is accessible via the public static java.lang.Class java.lang.Class.forName(java.lang.Module,java.lang.String) signature.

Пакеты

Наименование

io.pebbletemplates:pebble-project

maven
Затронутые версииВерсия исправления

< 3.1.4

3.1.4

EPSS

Процентиль: 33%
0.0013
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-862

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

Pebble Templates 3.1.2 allows attackers to bypass a protection mechanism (intended to block access to instances of java.lang.Class) because getClass is accessible via the public static java.lang.Class java.lang.Class.forName(java.lang.Module,java.lang.String) signature.

EPSS

Процентиль: 33%
0.0013
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-862