Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h47x-2j37-fw5m

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Use of Externally-Controlled Input to Select Classes or Code in Infinispan

A vulnerability was found in Infinispan such that the invokeAccessibly method from the public class ReflectionUtil allows any application class to invoke private methods in any class with Infinispan's privileges. The attacker can use reflection to introduce new, malicious behavior into the application.

Пакеты

Наименование

org.infinispan:infinispan-core

maven
Затронутые версииВерсия исправления

<= 8.2.11.Final

8.2.12.Final

Наименование

org.infinispan:infinispan-core

maven
Затронутые версииВерсия исправления

>= 9.0.0.Final, <= 9.4.16.Final

9.4.17.Final

EPSS

Процентиль: 77%
0.01037
Низкий

7.5 High

CVSS3

Дефекты

CWE-470

Связанные уязвимости

CVSS3: 7.5
redhat
около 6 лет назад

A vulnerability was found in Infinispan such that the invokeAccessibly method from the public class ReflectionUtil allows any application class to invoke private methods in any class with Infinispan's privileges. The attacker can use reflection to introduce new, malicious behavior into the application.

CVSS3: 8.8
nvd
около 6 лет назад

A vulnerability was found in Infinispan such that the invokeAccessibly method from the public class ReflectionUtil allows any application class to invoke private methods in any class with Infinispan's privileges. The attacker can use reflection to introduce new, malicious behavior into the application.

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость метода открытого класса invokeAccessibly программного обеспечения для хранения данных Infinispan связана с применением входных данных с внешним управлением для выбора классов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

EPSS

Процентиль: 77%
0.01037
Низкий

7.5 High

CVSS3

Дефекты

CWE-470