Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8m9f-c5p9-wqch

Опубликовано: 26 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Remote Code Execution in com.bstek.uflo:uflo-core

All versions of the package com.bstek.uflo:uflo-core are vulnerable to Remote Code Execution (RCE) in the ExpressionContextImpl class via jexl.createExpression(expression).evaluate(context); functionality, due to improper user input validation.

Пакеты

Наименование

com.bstek.uflo:uflo-core

maven
Затронутые версииВерсия исправления

<= 2.1.5

Отсутствует

EPSS

Процентиль: 88%
0.03741
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

All versions of the package com.bstek.uflo:uflo-core are vulnerable to Remote Code Execution (RCE) in the ExpressionContextImpl class via jexl.createExpression(expression).evaluate(context); functionality, due to improper user input validation.

EPSS

Процентиль: 88%
0.03741
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94