Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vqqg-xgv7-cf68

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Deserialization of Untrusted Data in Spring AMQP

In Pivotal Spring AMQP versions prior to 1.7.4, 1.6.11, and 1.5.7, an org.springframework.amqp.core.Message may be unsafely deserialized when being converted into a string. A malicious payload could be crafted to exploit this and enable a remote code execution attack.

Пакеты

Наименование

org.springframework.amqp:spring-amqp

maven
Затронутые версииВерсия исправления

< 1.5.7

1.5.7

Наименование

org.springframework.amqp:spring-amqp

maven
Затронутые версииВерсия исправления

>= 1.6.0, < 1.6.11

1.6.11

Наименование

org.springframework.amqp:spring-amqp

maven
Затронутые версииВерсия исправления

>= 1.7.0, < 1.7.4

1.7.4

EPSS

Процентиль: 86%
0.02827
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

In Pivotal Spring AMQP versions prior to 1.7.4, 1.6.11, and 1.5.7, an org.springframework.amqp.core.Message may be unsafely deserialized when being converted into a string. A malicious payload could be crafted to exploit this and enable a remote code execution attack.

EPSS

Процентиль: 86%
0.02827
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502