Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26945

Опубликовано: 10 окт. 2020
Источник: nvd
CVSS3: 8.1
CVSS2: 5.1
EPSS Низкий

Описание

MyBatis before 3.5.6 mishandles deserialization of object streams.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mybatis:mybatis:*:*:*:*:*:*:*:*
Версия до 3.5.6 (исключая)

EPSS

Процентиль: 69%
0.00595
Низкий

8.1 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.3
redhat
больше 5 лет назад

MyBatis before 3.5.6 mishandles deserialization of object streams.

CVSS3: 8.1
github
почти 5 лет назад

"Deserialization errors in MyBatis"

CVSS3: 8.1
fstec
больше 5 лет назад

Уязвимость персистентного фреймворка MyBatis языка программирования Java(Kotlin) , связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 69%
0.00595
Низкий

8.1 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-502