Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12668

Опубликовано: 19 фев. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Jinjava before 2.5.4 allow access to arbitrary classes by calling Java methods on objects passed into a Jinjava context. This could allow for abuse of the application class loader, including Arbitrary File Disclosure.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hubspot:jinjava:*:*:*:*:*:*:*:*
Версия до 2.5.4 (исключая)

EPSS

Процентиль: 55%
0.00328
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.5
github
почти 4 года назад

Unauthorized access to Class instance in Jinjava

EPSS

Процентиль: 55%
0.00328
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-863