Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-845h-985r-jrqh

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Authentication in Hibernate Validator

ReflectionHelper (org.hibernate.validator.util.ReflectionHelper) in Hibernate Validator 4.1.0 before 4.2.1, 4.3.x before 4.3.2, and 5.x before 5.1.2 allows attackers to bypass Java Security Manager (JSM) restrictions and execute restricted reflection calls via a crafted application.

Пакеты

Наименование

org.hibernate:hibernate-validator

maven
Затронутые версииВерсия исправления

>= 4.1.0, < 4.2.1

4.2.1

Наименование

org.hibernate:hibernate-validator

maven
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.2

4.3.2

Наименование

org.hibernate:hibernate-validator

maven
Затронутые версииВерсия исправления

>= 5.0.0, < 5.1.2

5.1.2

EPSS

Процентиль: 86%
0.02913
Низкий

Дефекты

CWE-287

Связанные уязвимости

ubuntu
почти 12 лет назад

ReflectionHelper (org.hibernate.validator.util.ReflectionHelper) in Hibernate Validator 4.1.0 before 4.2.1, 4.3.x before 4.3.2, and 5.x before 5.1.2 allows attackers to bypass Java Security Manager (JSM) restrictions and execute restricted reflection calls via a crafted application.

redhat
около 12 лет назад

ReflectionHelper (org.hibernate.validator.util.ReflectionHelper) in Hibernate Validator 4.1.0 before 4.2.1, 4.3.x before 4.3.2, and 5.x before 5.1.2 allows attackers to bypass Java Security Manager (JSM) restrictions and execute restricted reflection calls via a crafted application.

nvd
почти 12 лет назад

ReflectionHelper (org.hibernate.validator.util.ReflectionHelper) in Hibernate Validator 4.1.0 before 4.2.1, 4.3.x before 4.3.2, and 5.x before 5.1.2 allows attackers to bypass Java Security Manager (JSM) restrictions and execute restricted reflection calls via a crafted application.

debian
почти 12 лет назад

ReflectionHelper (org.hibernate.validator.util.ReflectionHelper) in Hi ...

EPSS

Процентиль: 86%
0.02913
Низкий

Дефекты

CWE-287