Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g358-g2pq-c46j

Опубликовано: 08 авг. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.1

Описание

Apache Seata: Deserialization of untrusted Data in Apache Seata Server

Deserialization of Untrusted Data vulnerability in Apache Seata (incubating).

This issue affects Apache Seata (incubating): 2.4.0.

Users are recommended to upgrade to version 2.5.0, which fixes the issue.

Пакеты

Наименование

org.apache.seata:seata-serializer-fury

maven
Затронутые версииВерсия исправления

= 2.4.0

2.5.0

EPSS

Процентиль: 65%
0.00502
Низкий

8.1 High

CVSS4

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
6 месяцев назад

Deserialization of Untrusted Data vulnerability in Apache Seata (incubating). This issue affects Apache Seata (incubating): 2.4.0. Users are recommended to upgrade to version 2.5.0, which fixes the issue.

EPSS

Процентиль: 65%
0.00502
Низкий

8.1 High

CVSS4

Дефекты

CWE-502