Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8m35-r25c-qr56

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

GraniteDS Insecure Deserialization

The Java implementation of GraniteDS, version 3.1.1.GA, AMF3 deserializers derives class instances from java.io.Externalizable rather than the AMF3 specification's recommendation of flash.utils.IExternalizable. A remote attacker with the ability to spoof or control an RMI server connection may be able to send serialized Java objects that execute arbitrary code when deserialized.

Пакеты

Наименование

org.graniteds:granite-core

maven
Затронутые версииВерсия исправления

<= 3.1.1.GA

Отсутствует

EPSS

Процентиль: 94%
0.13846
Средний

8.1 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.1
nvd
больше 7 лет назад

The Java implementation of GraniteDS, version 3.1.1.GA, AMF3 deserializers derives class instances from java.io.Externalizable rather than the AMF3 specification's recommendation of flash.utils.IExternalizable. A remote attacker with the ability to spoof or control an RMI server connection may be able to send serialized Java objects that execute arbitrary code when deserialized.

EPSS

Процентиль: 94%
0.13846
Средний

8.1 High

CVSS3

Дефекты

CWE-502