Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-17531

Опубликовано: 08 дек. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

A Java Serialization vulnerability was found in Apache Tapestry 4. Apache Tapestry 4 will attempt to deserialize the "sp" parameter even before invoking the page's validate method, leading to deserialization without authentication. Apache Tapestry 4 reached end of life in 2008 and no update to address this issue will be released. Apache Tapestry 5 versions are not vulnerable to this issue. Users of Apache Tapestry 4 should upgrade to the latest Apache Tapestry 5 version.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:tapestry:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 5.0.1 (исключая)

EPSS

Процентиль: 97%
0.36455
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

Serialization vulnerability in Apache Tapestry

EPSS

Процентиль: 97%
0.36455
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502
CWE-502