Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jqmc-fxxp-r589

Опубликовано: 18 июн. 2021
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Deserialization of Untrusted Data in Tendenci

Tendenci 12.0.10 allows unrestricted deserialization in apps\helpdesk\views\staff.py.

Пакеты

Наименование

tendenci

pip
Затронутые версииВерсия исправления

<= 12.0.10

12.0.11

EPSS

Процентиль: 60%
0.00405
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

Tendenci 12.0.10 allows unrestricted deserialization in apps\helpdesk\views\staff.py.

EPSS

Процентиль: 60%
0.00405
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-502