Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qwfv-5jwj-582h

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Opencast RCE Vulnerability

Opencast 2.3.2 and older versions are vulnerable to script injections through media and metadata in the player and media module resulting in arbitrary code execution, fixed in 2.3.3 and 3.0.

Пакеты

Наименование

org.opencastproject:base

maven
Затронутые версииВерсия исправления

<= 2.3.2

2.3.3

EPSS

Процентиль: 71%
0.00694
Низкий

8.8 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
nvd
около 8 лет назад

Opencast 2.3.2 and older versions are vulnerable to script injections through media and metadata in the player and media module resulting in arbitrary code execution, fixed in 2.3.3 and 3.0.

EPSS

Процентиль: 71%
0.00694
Низкий

8.8 High

CVSS3

Дефекты

CWE-74