Описание
In Corda before 4.1, the meaning of serialized data can be modified via an attacker-controlled CustomSerializer.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.1 (исключая)
cpe:2.3:a:r3:corda:*:*:*:*:open_source:*:*:*
EPSS
Процентиль: 47%
0.00241
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
github
почти 4 года назад
In Corda before 4.1, the meaning of serialized data can be modified via an attacker-controlled CustomSerializer.
EPSS
Процентиль: 47%
0.00241
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo