Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f23h-52hj-99p6

Опубликовано: 21 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache IoTDB: Unsafe deserialize map in Sync Tool

Deserialization of Untrusted Data vulnerability in Apache IoTDB.This issue affects Apache IoTDB: from 0.13.0 through 0.13.4.

Users are recommended to upgrade to version 1.2.2, which fixes the issue.

Пакеты

Наименование

org.apache.iotdb:iotdb-parent

maven
Затронутые версииВерсия исправления

>= 0.13.0, < 1.2.2

1.2.2

EPSS

Процентиль: 72%
0.00725
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

Deserialization of Untrusted Data vulnerability in Apache IoTDB.This issue affects Apache IoTDB: from 0.13.0 through 0.13.4. Users are recommended to upgrade to version 1.2.2, which fixes the issue.

EPSS

Процентиль: 72%
0.00725
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502