Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jq6g-p65r-44xr

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache MyFaces Vulnerable to EL Injection

Information disclosure vulnerability in Apache MyFaces Core 2.0.1 through 2.0.10 and 2.1.0 through 2.1.4 allows remote attackers to inject EL expressions via crafted parameters.

Пакеты

Наименование

org.apache.myfaces.core:myfaces-core-module

maven
Затронутые версииВерсия исправления

>= 2.0.1, <= 2.0.10

2.0.11

Наименование

org.apache.myfaces.core:myfaces-core-module

maven
Затронутые версииВерсия исправления

>= 2.1.0, <= 2.1.4

2.1.5

EPSS

Процентиль: 75%
0.00864
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-917

Связанные уязвимости

redhat
около 14 лет назад

Information disclosure vulnerability in Apache MyFaces Core 2.0.1 through 2.0.10 and 2.1.0 through 2.1.4 allows remote attackers to inject EL expressions via crafted parameters.

CVSS3: 7.5
nvd
больше 8 лет назад

Information disclosure vulnerability in Apache MyFaces Core 2.0.1 through 2.0.10 and 2.1.0 through 2.1.4 allows remote attackers to inject EL expressions via crafted parameters.

EPSS

Процентиль: 75%
0.00864
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-917