Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33496

Опубликовано: 07 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

xxl-rpc v1.7.0 was discovered to contain a deserialization vulnerability via the component com.xxl.rpc.core.remoting.net.impl.netty.codec.NettyDecode#decode.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xxl-rpc_project:xxl-rpc:*:*:*:*:*:*:*:*
Версия до 1.7.0 (включая)

EPSS

Процентиль: 29%
0.00103
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

xxl-rpc deserialization vulnerability

EPSS

Процентиль: 29%
0.00103
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502