Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36161

Опубликовано: 09 сент. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Some component in Dubbo will try to print the formated string of the input arguments, which will possibly cause RCE for a maliciously customized bean with special toString method. In the latest version, we fix the toString call in timeout, cache and some other places. Fixed in Apache Dubbo 2.7.13

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:dubbo:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.13 (исключая)

EPSS

Процентиль: 86%
0.02734
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 9.8
github
больше 4 лет назад

Remote Code Execution in Apache Dubbo

EPSS

Процентиль: 86%
0.02734
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-134