Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jrg3-qq99-35g7

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Deserialization of Untrusted Data in Jodd

Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when setClassMetadataName is set.

Ссылки

Пакеты

Наименование

org.jodd:jodd-json

maven
Затронутые версииВерсия исправления

< 5.0.4

5.0.4

EPSS

Процентиль: 96%
0.25246
Средний

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when setClassMetadataName is set.

CVSS3: 9.8
nvd
больше 5 лет назад

Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when setClassMetadataName is set.

CVSS3: 9.8
debian
больше 5 лет назад

Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when ...

EPSS

Процентиль: 96%
0.25246
Средний

9.8 Critical

CVSS3

Дефекты

CWE-502