Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qq48-m4jx-xqh8

Опубликовано: 22 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

"Deserialization errors in MyBatis"

MyBatis before 3.5.6 mishandles deserialization of object streams leading to potential cache poisoning.

Пакеты

Наименование

org.mybatis:mybatis

maven
Затронутые версииВерсия исправления

< 3.5.6

3.5.6

EPSS

Процентиль: 76%
0.0182
Низкий

8.1 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.3
redhat
почти 6 лет назад

MyBatis before 3.5.6 mishandles deserialization of object streams.

CVSS3: 8.1
nvd
почти 6 лет назад

MyBatis before 3.5.6 mishandles deserialization of object streams.

CVSS3: 8.1
fstec
почти 6 лет назад

Уязвимость персистентного фреймворка MyBatis языка программирования Java(Kotlin) , связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.0182
Низкий

8.1 High

CVSS3

Дефекты

CWE-502