Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gm62-rw4g-vrc4

Опубликовано: 04 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.1

Описание

Logback is vulnerable to an attacker mounting a Denial-Of-Service attack by sending poisoned data

A serialization vulnerability in logback receiver component part of logback version 1.4.13, 1.3.13 and 1.2.12 allows an attacker to mount a Denial-Of-Service attack by sending poisoned data.

Пакеты

Наименование

ch.qos.logback:logback-core

maven
Затронутые версииВерсия исправления

= 1.4.13

1.4.14

Наименование

ch.qos.logback:logback-core

maven
Затронутые версииВерсия исправления

= 1.3.13

1.3.14

Наименование

ch.qos.logback:logback-core

maven
Затронутые версииВерсия исправления

= 1.2.12

1.2.13

EPSS

Процентиль: 45%
0.00224
Низкий

7.1 High

CVSS3

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 2 лет назад

A serialization vulnerability in logback receiver component part of logback version 1.4.13, 1.3.13 and 1.2.12 allows an attacker to mount a Denial-Of-Service attack by sending poisoned data.

CVSS3: 7.5
redhat
около 2 лет назад

A serialization vulnerability in logback receiver component part of logback version 1.4.13, 1.3.13 and 1.2.12 allows an attacker to mount a Denial-Of-Service attack by sending poisoned data.

CVSS3: 7.1
nvd
около 2 лет назад

A serialization vulnerability in logback receiver component part of logback version 1.4.13, 1.3.13 and 1.2.12 allows an attacker to mount a Denial-Of-Service attack by sending poisoned data.

CVSS3: 7.1
debian
около 2 лет назад

A serialization vulnerability in logback receiver component part of l ...

EPSS

Процентиль: 45%
0.00224
Низкий

7.1 High

CVSS3