Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jgxc-8mwq-9xqw

Опубликовано: 22 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Clojure classes can be used to craft a serialized object that runs arbitrary code on deserialization

In Clojure before 1.9.0, classes can be used to construct a serialized object that executes arbitrary code upon deserialization. This is relevant if a server deserializes untrusted objects.

Пакеты

Наименование

org.clojure:clojure

maven
Затронутые версииВерсия исправления

< 1.9.0

1.9.0

EPSS

Процентиль: 86%
0.03009
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

In Clojure before 1.9.0, classes can be used to construct a serialized object that executes arbitrary code upon deserialization. This is relevant if a server deserializes untrusted objects.

CVSS3: 9.8
nvd
больше 1 года назад

In Clojure before 1.9.0, classes can be used to construct a serialized object that executes arbitrary code upon deserialization. This is relevant if a server deserializes untrusted objects.

CVSS3: 9.8
debian
больше 1 года назад

In Clojure before 1.9.0, classes can be used to construct a serialized ...

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость интерпретатора языка программирования Clojure, связанная с десериализацией ненадежных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
10 месяцев назад

Множественные уязвимости clojure

EPSS

Процентиль: 86%
0.03009
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502