Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27335

Опубликовано: 18 фев. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

KollectApps before 4.8.16c is affected by insecure Java deserialization, leading to Remote Code Execution via a ysoserial.payloads.CommonsCollections parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kollectapp:kollect:*:*:*:*:*:*:*:*
Версия до 4.8.16c (исключая)

EPSS

Процентиль: 83%
0.01988
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

github
больше 3 лет назад

KollectApps before 4.8.16c is affected by insecure Java deserialization, leading to Remote Code Execution via a ysoserial.payloads.CommonsCollections parameter.

EPSS

Процентиль: 83%
0.01988
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502