Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5019

Опубликовано: 03 окт. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

CoreResponseStateManager in Apache MyFaces Trinidad 1.0.0 through 1.0.13, 1.2.x before 1.2.15, 2.0.x before 2.0.2, and 2.1.x before 2.1.2 might allow attackers to conduct deserialization attacks via a crafted serialized view state string.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:myfaces_trinidad:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.0.13 (исключая)
cpe:2.3:a:apache:myfaces_trinidad:*:*:*:*:*:*:*:*
Версия от 1.2.0 (включая) до 1.2.15 (исключая)
cpe:2.3:a:apache:myfaces_trinidad:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.2 (исключая)
cpe:2.3:a:apache:myfaces_trinidad:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.2 (исключая)

EPSS

Процентиль: 90%
0.06021
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Apache MyFaces Trinidad Deserialization Vulnerability

EPSS

Процентиль: 90%
0.06021
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502