Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v525-c3g5-cg9p

Опубликовано: 10 дек. 2021
Источник: github
Github: Прошло ревью

Описание

Unsafe Deserialization that can Result in Code Execution

JMS Client for RabbitMQ 1.x before 1.15.2 and 2.x before 2.2.0 is vulnerable to unsafe deserialization that can result in code execution via crafted StreamMessage data.

Пакеты

Наименование

com.rabbitmq.jms:rabbitmq-jms

maven
Затронутые версииВерсия исправления

>= 2.0, < 2.2.0

2.2.0

Наименование

com.rabbitmq.jms:rabbitmq-jms

maven
Затронутые версииВерсия исправления

>= 1.0, < 1.15.2

1.15.2

EPSS

Процентиль: 82%
0.01699
Низкий

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
почти 5 лет назад

JMS Client for RabbitMQ 1.x before 1.15.2 and 2.x before 2.2.0 is vulnerable to unsafe deserialization that can result in code execution via crafted StreamMessage data.

EPSS

Процентиль: 82%
0.01699
Низкий

Дефекты

CWE-502