Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25845

Опубликовано: 10 июн. 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
CVSS2: 6.8
EPSS Средний

Описание

The package com.alibaba:fastjson before 1.2.83 are vulnerable to Deserialization of Untrusted Data by bypassing the default autoType shutdown restrictions, which is possible under certain conditions. Exploiting this vulnerability allows attacking remote servers. Workaround: If upgrading is not possible, you can enable safeMode.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alibaba:fastjson:*:*:*:*:*:*:*:*
Версия до 1.2.83 (исключая)
Конфигурация 2
cpe:2.3:a:oracle:communications_cloud_native_core_unified_data_repository:22.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.18743
Средний

8.1 High

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.1
redhat
около 4 лет назад

The package com.alibaba:fastjson before 1.2.83 are vulnerable to Deserialization of Untrusted Data by bypassing the default autoType shutdown restrictions, which is possible under certain conditions. Exploiting this vulnerability allows attacking remote servers. Workaround: If upgrading is not possible, you can enable [safeMode](https://github.com/alibaba/fastjson/wiki/fastjson_safemode).

CVSS3: 8.1
github
около 4 лет назад

Unsafe deserialization in com.alibaba:fastjson

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость механизма AutoTypeCheck библиотеки языка программирования Java Fastjson, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.18743
Средний

8.1 High

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-502