Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c2fp-mpmm-cqxv

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Code injection via property expansion in SoapUI

The WSDL/WADL import functionality in SoapUI before 4.6.4 allows remote attackers to execute arbitrary Java code via a crafted request parameter in a WSDL file.

Пакеты

Наименование

com.smartbear.soapui:soapui

maven
Затронутые версииВерсия исправления

< 4.6.4

4.6.4

EPSS

Процентиль: 95%
0.17347
Средний

Дефекты

CWE-94

Связанные уязвимости

redhat
около 12 лет назад

The WSDL/WADL import functionality in SoapUI before 4.6.4 allows remote attackers to execute arbitrary Java code via a crafted request parameter in a WSDL file.

nvd
около 12 лет назад

The WSDL/WADL import functionality in SoapUI before 4.6.4 allows remote attackers to execute arbitrary Java code via a crafted request parameter in a WSDL file.

EPSS

Процентиль: 95%
0.17347
Средний

Дефекты

CWE-94