Опубликовано: 18 июн. 2021
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8
Описание
Deserialization of Untrusted Data in Tendenci
Tendenci 12.0.10 allows unrestricted deserialization in apps\helpdesk\views\staff.py.
Пакеты
Наименование
tendenci
pip
Затронутые версииВерсия исправления
<= 12.0.10
12.0.11
EPSS
Процентиль: 60%
0.00405
Низкий
9.3 Critical
CVSS4
9.8 Critical
CVSS3
CVE ID
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 9.8
nvd
больше 5 лет назад
Tendenci 12.0.10 allows unrestricted deserialization in apps\helpdesk\views\staff.py.
EPSS
Процентиль: 60%
0.00405
Низкий
9.3 Critical
CVSS4
9.8 Critical
CVSS3
CVE ID
Дефекты
CWE-502