Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c438-8cvq-pxxx

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Tapestry Unsafe Object Storage

Apache Tapestry before 5.3.6 relies on client-side object storage without checking whether a client has modified an object, which allows remote attackers to cause a denial of service (resource consumption) or execute arbitrary code via crafted serialized data.

Пакеты

Наименование

org.apache.tapestry:tapestry-core

maven
Затронутые версииВерсия исправления

< 5.3.6

5.3.6

EPSS

Процентиль: 92%
0.0887
Низкий

Дефекты

CWE-502

Связанные уязвимости

nvd
больше 10 лет назад

Apache Tapestry before 5.3.6 relies on client-side object storage without checking whether a client has modified an object, which allows remote attackers to cause a denial of service (resource consumption) or execute arbitrary code via crafted serialized data.

EPSS

Процентиль: 92%
0.0887
Низкий

Дефекты

CWE-502