Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-px4w-rcv2-6x8x

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Arbitrary code execution in Apache ServiceComb java-chassis

When handler-router component is enabled in servicecomb-java-chassis, authenticated user may inject some data and cause arbitrary code execution. The problem happens in versions between 2.0.0 ~ 2.1.3 and fixed in Apache ServiceComb-Java-Chassis 2.1.5

Пакеты

Наименование

org.apache.servicecomb:java-chassis

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.3.2

1.3.2

Наименование

org.apache.servicecomb:java-chassis

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.1.5

2.1.5

EPSS

Процентиль: 86%
0.02854
Низкий

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
nvd
около 5 лет назад

When handler-router component is enabled in servicecomb-java-chassis, authenticated user may inject some data and cause arbitrary code execution. The problem happens in versions between 2.0.0 ~ 2.1.3 and fixed in Apache ServiceComb-Java-Chassis 2.1.5

EPSS

Процентиль: 86%
0.02854
Низкий

8.8 High

CVSS3

Дефекты

CWE-502