Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rhqj-4pp8-vvgf

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Injection in Jolokia agent

A JNDI Injection vulnerability exists in Jolokia agent version 1.3.7 in the proxy mode that allows a remote attacker to run arbitrary Java code on the server.

Пакеты

Наименование

org.jolokia:jolokia-core

maven
Затронутые версииВерсия исправления

>= 1.3.7, < 1.5.0

1.5.0

EPSS

Процентиль: 100%
0.91608
Критический

8.1 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.1
redhat
почти 8 лет назад

A JNDI Injection vulnerability exists in Jolokia agent version 1.3.7 in the proxy mode that allows a remote attacker to run arbitrary Java code on the server.

CVSS3: 8.1
nvd
почти 8 лет назад

A JNDI Injection vulnerability exists in Jolokia agent version 1.3.7 in the proxy mode that allows a remote attacker to run arbitrary Java code on the server.

EPSS

Процентиль: 100%
0.91608
Критический

8.1 High

CVSS3

Дефекты

CWE-74