Описание
Ssolon <= 2.6.0 and <=2.5.12 is vulnerable to Deserialization of Untrusted Data.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.12 (включая)
Одно из
cpe:2.3:a:noear:solon:*:*:*:*:*:*:*:*
cpe:2.3:a:noear:solon:2.6.0:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00215
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 9.8
github
около 2 лет назад
Solon is vulnerable to Deserialization of Untrusted Data
EPSS
Процентиль: 44%
0.00215
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-502