Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f7vh-qwp3-x37m

Опубликовано: 19 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Deserialization of Untrusted Data in Apache Log4j

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

Users are advised to migrate from log4j:log4j to org.apache.logging.log4j:log4j for an updated version of the library.

Пакеты

Наименование

log4j:log4j

maven
Затронутые версииВерсия исправления

<= 1.2.17

Отсутствует

Наименование

org.zenframework.z8.dependencies.commons:log4j-1.2.17

maven
Затронутые версииВерсия исправления

<= 2.0

Отсутствует

EPSS

Процентиль: 72%
0.00752
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

CVSS3: 8.8
redhat
больше 3 лет назад

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

CVSS3: 8.8
nvd
больше 3 лет назад

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

CVSS3: 8.8
debian
больше 3 лет назад

CVE-2020-9493 identified a deserialization issue that was present in A ...

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 72%
0.00752
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502