Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gh38-x2wm-xmc8

Опубликовано: 28 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Code injection in ShenYu

Groovy Code Injection & SpEL Injection which lead to Remote Code Execution. This issue affected Apache ShenYu 2.4.0 and 2.4.1.

Пакеты

Наименование

org.apache.shenyu:shenyu-common

maven
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.2

2.4.2

EPSS

Процентиль: 88%
0.04185
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

Groovy Code Injection & SpEL Injection which lead to Remote Code Execution. This issue affected Apache ShenYu 2.4.0 and 2.4.1.

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость программного обеспечения Apache ShenYu, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 88%
0.04185
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94