Описание
In the server in SerNet verinice before 1.22.2, insecure Java deserialization allows remote authenticated attackers to execute arbitrary code.
Ссылки
- ExploitIssue Tracking
- Patch
- PatchVendor Advisory
- ExploitThird Party Advisory
- ExploitIssue Tracking
- Patch
- PatchVendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.22.2 (исключая)
cpe:2.3:a:sernet:verinice:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.165
Средний
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-502
EPSS
Процентиль: 95%
0.165
Средний
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-502