Описание
An issue in symphony v.3.6.3 and before allows a remote attacker to execute arbitrary code via the log4j component.
Ссылки
- ExploitIssue Tracking
- ExploitIssue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 3.6.3 (включая)
cpe:2.3:a:b3log:symphony:*:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.03752
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-77
Связанные уязвимости
CVSS3: 9.8
github
около 2 лет назад
An issue in symphony v.3.6.3 and before allows a remote attacker to execute arbitrary code via the log4j component.
EPSS
Процентиль: 88%
0.03752
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-77