Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-53477

Опубликовано: 02 дек. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

JFinal CMS 5.1.0 is vulnerable to Command Execution via unauthorized execution of deserialization in the file ApiForm.java

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jflyfox:jfinal_cms:5.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00132
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

JFinal CMS 5.1.0 is vulnerable to Command Execution via unauthorized execution of deserialization in the file ApiForm.java

EPSS

Процентиль: 33%
0.00132
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502