Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j239-4gqg-5j54

Опубликовано: 03 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Inadequate Encryption Strength

Primetek Primefaces 5.x is vulnerable to a weak encryption flaw resulting in remote code execution

Пакеты

Наименование

org.primefaces:primefaces

maven
Затронутые версииВерсия исправления

>= 5.0, < 6.0

6.0

EPSS

Процентиль: 100%
0.9373
Критический

9.8 Critical

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

Primetek Primefaces 5.x is vulnerable to a weak encryption flaw resulting in remote code execution

EPSS

Процентиль: 100%
0.9373
Критический

9.8 Critical

CVSS3

Дефекты

CWE-326