Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45047

Опубликовано: 16 нояб. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Class org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider in Apache MINA SSHD <= 2.9.1 uses Java deserialization to load a serialized java.security.PrivateKey. The class is one of several implementations that an implementor using Apache MINA SSHD can choose for loading the host keys of an SSH server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:sshd:*:*:*:*:*:*:*:*
Версия до 2.9.1 (включая)

EPSS

Процентиль: 90%
0.05071
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
redhat
около 3 лет назад

Class org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider in Apache MINA SSHD <= 2.9.1 uses Java deserialization to load a serialized java.security.PrivateKey. The class is one of several implementations that an implementor using Apache MINA SSHD can choose for loading the host keys of an SSH server.

CVSS3: 9.8
debian
около 3 лет назад

Class org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvide ...

CVSS3: 9.8
github
около 3 лет назад

Unsafe deserialization in Apache MINA SSHD

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость класса org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider java-библиотеки для поддержки SSH-протоколов Apache SSHD, позволяющая нарушителю выполнить произвольный код

suse-cvrf
около 2 лет назад

Security update for apache-parent, apache-sshd

EPSS

Процентиль: 90%
0.05071
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502