Описание
A deserialization flaw was found in Apache Chainsaw versions prior to 2.1.0 which could lead to malicious code execution.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListTool Signature
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListTool Signature
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.0 (исключая)Версия от 1.2 (включая) до 2.0 (исключая)
Одно из
cpe:2.3:a:apache:chainsaw:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:log4j:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.2.18.1 (исключая)
cpe:2.3:a:qos:reload4j:*:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00256
Низкий
9.8 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-502
CWE-502
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
A deserialization flaw was found in Apache Chainsaw versions prior to 2.1.0 which could lead to malicious code execution.
CVSS3: 9.8
fstec
около 4 лет назад
Уязвимость программного обеспечения для анализа файлов журналирования Chainsaw, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 49%
0.00256
Низкий
9.8 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-502
CWE-502