Описание
The default configuration of the ObjectRepresentation class in Restlet before 2.1.4 deserializes objects from untrusted sources, which allows remote attackers to execute arbitrary Java code via a serialized object, a different vulnerability than CVE-2013-4221.
Ссылки
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Issue TrackingPatchThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Issue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.3 (включая)
Одно из
cpe:2.3:a:restlet:restlet:*:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:milestone1:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:milestone2:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:milestone3:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:milestone4:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:milestone5:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:milestone6:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:rc1:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:rc2:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:rc3:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:rc4:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:rc5:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1:rc6:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet:2.1.2:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02856
Низкий
7.5 High
CVSS2
Дефекты
CWE-502
Связанные уязвимости
ubuntu
почти 13 лет назад
The default configuration of the ObjectRepresentation class in Restlet before 2.1.4 deserializes objects from untrusted sources, which allows remote attackers to execute arbitrary Java code via a serialized object, a different vulnerability than CVE-2013-4221.
debian
почти 13 лет назад
The default configuration of the ObjectRepresentation class in Restlet ...
github
больше 4 лет назад
Restlet Arbitrary Java Code Execution via a serialized object
EPSS
Процентиль: 86%
0.02856
Низкий
7.5 High
CVSS2
Дефекты
CWE-502