Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1000034

Опубликовано: 17 июл. 2017
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

Akka versions <=2.4.16 and 2.5-M1 are vulnerable to a java deserialization attack in its Remoting component resulting in remote code execution in the context of the ActorSystem.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:akka:akka:*:*:*:*:*:*:*:*
Версия до 2.4.16 (включая)
cpe:2.3:a:akka:akka:2.5:m1:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.0955
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.5
redhat
почти 9 лет назад

Akka versions <=2.4.16 and 2.5-M1 are vulnerable to a java deserialization attack in its Remoting component resulting in remote code execution in the context of the ActorSystem.

CVSS3: 8.1
github
больше 7 лет назад

Akka Java Serialization vulnerability

EPSS

Процентиль: 93%
0.0955
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-502