Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25845

Опубликовано: 10 июн. 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
CVSS2: 6.8
EPSS Высокий

Описание

The package com.alibaba:fastjson before 1.2.83 are vulnerable to Deserialization of Untrusted Data by bypassing the default autoType shutdown restrictions, which is possible under certain conditions. Exploiting this vulnerability allows attacking remote servers. Workaround: If upgrading is not possible, you can enable safeMode.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alibaba:fastjson:*:*:*:*:*:*:*:*
Версия до 1.2.83 (исключая)
Конфигурация 2
cpe:2.3:a:oracle:communications_cloud_native_core_unified_data_repository:22.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.88373
Высокий

8.1 High

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.1
redhat
больше 3 лет назад

The package com.alibaba:fastjson before 1.2.83 are vulnerable to Deserialization of Untrusted Data by bypassing the default autoType shutdown restrictions, which is possible under certain conditions. Exploiting this vulnerability allows attacking remote servers. Workaround: If upgrading is not possible, you can enable [safeMode](https://github.com/alibaba/fastjson/wiki/fastjson_safemode).

CVSS3: 8.1
github
больше 3 лет назад

Unsafe deserialization in com.alibaba:fastjson

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость механизма AutoTypeCheck библиотеки языка программирования Java Fastjson, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.88373
Высокий

8.1 High

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-502