Описание
Akka versions <=2.4.16 and 2.5-M1 are vulnerable to a java deserialization attack in its Remoting component resulting in remote code execution in the context of the ActorSystem.
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.16 (включая)
Одно из
cpe:2.3:a:akka:akka:*:*:*:*:*:*:*:*
cpe:2.3:a:akka:akka:2.5:m1:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.0955
Низкий
8.1 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 7.5
redhat
почти 9 лет назад
Akka versions <=2.4.16 and 2.5-M1 are vulnerable to a java deserialization attack in its Remoting component resulting in remote code execution in the context of the ActorSystem.
EPSS
Процентиль: 93%
0.0955
Низкий
8.1 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-502