Описание
MyBatis before 3.5.6 mishandles deserialization of object streams.
Ссылки
- Third Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.6 (исключая)
cpe:2.3:a:mybatis:mybatis:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00595
Низкий
8.1 High
CVSS3
5.1 Medium
CVSS2
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 7.3
redhat
больше 5 лет назад
MyBatis before 3.5.6 mishandles deserialization of object streams.
CVSS3: 8.1
fstec
больше 5 лет назад
Уязвимость персистентного фреймворка MyBatis языка программирования Java(Kotlin) , связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 69%
0.00595
Низкий
8.1 High
CVSS3
5.1 Medium
CVSS2
Дефекты
CWE-502