Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v6w3-2prq-h95f

Опубликовано: 06 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Improper Input Validation in Jakarta Expression Language

In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL expressions to be evaluated as if they were valid.

Пакеты

Наименование

com.sun.el:el-ri

maven
Затронутые версииВерсия исправления

< 3.0.4

3.0.4

Наименование

org.glassfish:jakarta.el

maven
Затронутые версииВерсия исправления

< 3.0.4

3.0.4

Наименование

org.glassfish:javax.el

maven
Затронутые версииВерсия исправления

<= 3.0.1-b12

Отсутствует

EPSS

Процентиль: 30%
0.00113
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20
CWE-917

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL expressions to be evaluated as if they were valid.

CVSS3: 7.5
redhat
почти 5 лет назад

In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL expressions to be evaluated as if they were valid.

CVSS3: 5.3
nvd
больше 4 лет назад

In the Jakarta Expression Language implementation 3.0.3 and earlier, a bug in the ELParserTokenManager enables invalid EL expressions to be evaluated as if they were valid.

CVSS3: 5.3
debian
больше 4 лет назад

In the Jakarta Expression Language implementation 3.0.3 and earlier, a ...

CVSS3: 5.3
fstec
почти 6 лет назад

Уязвимость функции ELParserTokenManager языка программирования Jakarta EL, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 30%
0.00113
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20
CWE-917