Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43383

Опубликовано: 31 окт. 2024
Источник: nvd
CVSS3: 8
CVSS3: 8.1
EPSS Низкий

Описание

Deserialization of Untrusted Data vulnerability in Apache Lucene.Net.Replicator.

This issue affects Apache Lucene.NET's Replicator library: from 4.8.0-beta00005 through 4.8.0-beta00016.

An attacker that can intercept traffic between a replication client and server, or control the target replication node URL, can provide a specially-crafted JSON response that is deserialized as an attacker-provided exception type. This can result in remote code execution or other potential unauthorized access.

Users are recommended to upgrade to version 4.8.0-beta00017, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:lucene.net:4.8.0:beta00005:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00006:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00007:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00008:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00009:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00010:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00011:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00012:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00013:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00014:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00015:*:*:*:*:*:*
cpe:2.3:a:apache:lucene.net:4.8.0:beta00016:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.0354
Низкий

8 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 8
github
больше 1 года назад

Apache Lucene.Net.Replicator Deserialization of Untrusted Data vulnerability

CVSS3: 8
fstec
больше 1 года назад

Уязвимость утилиты репликации файлов Lucene.Net.Replicator библиотеки полнотекстового поиска для платформы .NET Apache Lucene.Net, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 87%
0.0354
Низкий

8 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-502
CWE-502