Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g56w-cwg4-hxx9

Опубликовано: 22 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Code injection in quarkus dev ui config editor

A vulnerability was found in quarkus. This security flaw happens in Dev UI Config Editor which is vulnerable to drive-by localhost attacks leading to remote code execution.

Пакеты

Наименование

io.quarkus:quarkus-vertx-http-deployment

maven
Затронутые версииВерсия исправления

>= 2.14.0, < 2.14.2.Final

2.14.2.Final

Наименование

io.quarkus:quarkus-vertx-http-deployment

maven
Затронутые версииВерсия исправления

< 2.13.5.Final

2.13.5.Final

EPSS

Процентиль: 86%
0.029
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74
CWE-94

Связанные уязвимости

CVSS3: 7.5
redhat
около 3 лет назад

A vulnerability was found in quarkus. This security flaw happens in Dev UI Config Editor which is vulnerable to drive-by localhost attacks leading to remote code execution.

CVSS3: 9.8
nvd
около 3 лет назад

A vulnerability was found in quarkus. This security flaw happens in Dev UI Config Editor which is vulnerable to drive-by localhost attacks leading to remote code execution.

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость компонента Dev UI Config Editor Java-фреймворка quarkus, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 86%
0.029
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74
CWE-94