Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qg25-hgjv-cg9q

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Neutralization of Special Elements in Output Used by a Downstream Component in Apache Groovy

The MethodClosure class in runtime/MethodClosure.java in Apache Groovy 1.7.0 through 2.4.3 allows remote attackers to execute arbitrary code or cause a denial of service via a crafted serialized object.

Пакеты

Наименование

org.codehaus.groovy:groovy

maven
Затронутые версииВерсия исправления

>= 1.7.0, <= 2.4.3

2.4.4

Наименование

org.codehaus.groovy:groovy-all

maven
Затронутые версииВерсия исправления

>= 1.7.0, <= 2.4.3

2.4.4

EPSS

Процентиль: 98%
0.66025
Средний

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 10 лет назад

The MethodClosure class in runtime/MethodClosure.java in Apache Groovy 1.7.0 through 2.4.3 allows remote attackers to execute arbitrary code or cause a denial of service via a crafted serialized object.

CVSS3: 9.6
redhat
больше 10 лет назад

The MethodClosure class in runtime/MethodClosure.java in Apache Groovy 1.7.0 through 2.4.3 allows remote attackers to execute arbitrary code or cause a denial of service via a crafted serialized object.

CVSS3: 9.8
nvd
больше 10 лет назад

The MethodClosure class in runtime/MethodClosure.java in Apache Groovy 1.7.0 through 2.4.3 allows remote attackers to execute arbitrary code or cause a denial of service via a crafted serialized object.

CVSS3: 9.8
debian
больше 10 лет назад

The MethodClosure class in runtime/MethodClosure.java in Apache Groovy ...

EPSS

Процентиль: 98%
0.66025
Средний

9.8 Critical

CVSS3

Дефекты

CWE-74