Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-97rv-88gf-phvr

Опубликовано: 15 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache Dubbo: Bypass deny serialize list check in Apache Dubbo

Deserialization of Untrusted Data vulnerability in Apache Dubbo.This issue only affects Apache Dubbo 3.1.5.

Users are recommended to upgrade to the latest version, which fixes the issue.

Пакеты

Наименование

org.apache.dubbo:dubbo

maven
Затронутые версииВерсия исправления

= 3.1.5

3.1.6

EPSS

Процентиль: 83%
0.0194
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

Deserialization of Untrusted Data vulnerability in Apache Dubbo.This issue only affects Apache Dubbo 3.1.5. Users are recommended to upgrade to the latest version, which fixes the issue.

EPSS

Процентиль: 83%
0.0194
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502