Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mxxc-fc9q-89hw

Опубликовано: 20 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.7

Описание

CWE-502: Deserialization of Untrusted Data vulnerability exists that could cause remote code execution and compromise of system integrity when authenticated users send crafted data to a network-exposed service that performs unsafe deserialization.

CWE-502: Deserialization of Untrusted Data vulnerability exists that could cause remote code execution and compromise of system integrity when authenticated users send crafted data to a network-exposed service that performs unsafe deserialization.

EPSS

Процентиль: 76%
0.00943
Низкий

8.7 High

CVSS4

Дефекты

CWE-502

Связанные уязвимости

nvd
6 месяцев назад

CWE-502: Deserialization of Untrusted Data vulnerability exists that could cause remote code execution and compromise of system integrity when authenticated users send crafted data to a network-exposed service that performs unsafe deserialization.

CVSS3: 8.8
fstec
6 месяцев назад

Уязвимость программного обеспечения энергомониторинга EcoStruxure Power Monitoring Expert, Power Operation, связанная с недостатками механизма десериализации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 76%
0.00943
Низкий

8.7 High

CVSS4

Дефекты

CWE-502