Описание
There is a Hazelcast Library Java Deserialization Vulnerability in Citrix XenMobile Server 10.8 before RP2 and 10.7 before RP3.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:citrix:xenmobile_server:10.8:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenmobile_server:10.8:rp1:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:citrix:xenmobile_server:10.7:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenmobile_server:10.7:rp1:*:*:*:*:*:*
cpe:2.3:a:citrix:xenmobile_server:10.7:rp2:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.00361
Низкий
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 8.1
github
больше 3 лет назад
There is a Hazelcast Library Java Deserialization Vulnerability in Citrix XenMobile Server 10.8 before RP2 and 10.7 before RP3.
EPSS
Процентиль: 58%
0.00361
Низкий
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-502