Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25894

Опубликовано: 26 янв. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

All versions of the package com.bstek.uflo:uflo-core are vulnerable to Remote Code Execution (RCE) in the ExpressionContextImpl class via jexl.createExpression(expression).evaluate(context); functionality, due to improper user input validation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uflo_project:uflo:*:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03741
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-94
CWE-94

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

Remote Code Execution in com.bstek.uflo:uflo-core

EPSS

Процентиль: 88%
0.03741
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-94
CWE-94