Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11975

Опубликовано: 05 июн. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

Apache Unomi allows conditions to use OGNL scripting which offers the possibility to call static Java classes from the JDK that could execute code with the permission level of the running Java process.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:unomi:*:*:*:*:*:*:*:*
Версия до 1.5.1 (исключая)

EPSS

Процентиль: 99%
0.86058
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

Improper Input Validation in Apache Unomi

EPSS

Процентиль: 99%
0.86058
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo