Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-20189

Опубликовано: 22 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

In Clojure before 1.9.0, classes can be used to construct a serialized object that executes arbitrary code upon deserialization. This is relevant if a server deserializes untrusted objects.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:clojure:clojure:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)

EPSS

Процентиль: 86%
0.03009
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

In Clojure before 1.9.0, classes can be used to construct a serialized object that executes arbitrary code upon deserialization. This is relevant if a server deserializes untrusted objects.

CVSS3: 9.8
debian
больше 1 года назад

In Clojure before 1.9.0, classes can be used to construct a serialized ...

CVSS3: 9.8
github
больше 1 года назад

Clojure classes can be used to craft a serialized object that runs arbitrary code on deserialization

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость интерпретатора языка программирования Clojure, связанная с десериализацией ненадежных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
10 месяцев назад

Множественные уязвимости clojure

EPSS

Процентиль: 86%
0.03009
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502