Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36231

Опубликовано: 31 авг. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Deserialization of untrusted data in multiple functions in MIK.starlight 7.9.5.24363 allows authenticated remote attackers to execute operating system commands by crafting serialized objects.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:unit4:mik.starlight:7.9.5.24363:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01137
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-502

Связанные уязвимости

github
больше 3 лет назад

Deserialization of untrusted data in multiple functions in MIK.starlight 7.9.5.24363 allows authenticated remote attackers to execute operating system commands by crafting serialized objects.

EPSS

Процентиль: 78%
0.01137
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-502