Описание
hope-boot 1.0.0 has a deserialization vulnerability that can cause Remote Code Execution (RCE).
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:hope-boot_project:hope-boot:1.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 79%
0.01288
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-502
CWE-502
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
hope-boot 1.0.0 has a deserialization vulnerability that can cause Remote Code Execution (RCE).
EPSS
Процентиль: 79%
0.01288
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-502
CWE-502