Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55638

Опубликовано: 10 дек. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Deserialization of Untrusted Data vulnerability in Drupal Core allows Object Injection.This issue affects Drupal Core: from 7.0 before 7.102, from 8.0.0 before 10.2.11, from 10.3.0 before 10.3.9.

Drupal core contains a chain of methods that is exploitable when an insecure deserialization vulnerability exists on the site. This so-called gadget chain presents no direct threat but is a vector that can be used to achieve remote code execution if the application deserializes untrusted data due to another vulnerability.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.102 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 10.2.11 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 10.3.0 (включая) до 10.3.9 (исключая)

EPSS

Процентиль: 87%
0.0339
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-915
CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
6 месяцев назад

Deserialization of Untrusted Data vulnerability in Drupal Core allows Object Injection.This issue affects Drupal Core: from 7.0 before 7.102, from 8.0.0 before 10.2.11, from 10.3.0 before 10.3.9. Drupal core contains a chain of methods that is exploitable when an insecure deserialization vulnerability exists on the site. This so-called gadget chain presents no direct threat but is a vector that can be used to achieve remote code execution if the application deserializes untrusted data due to another vulnerability.

CVSS3: 9.8
debian
6 месяцев назад

Deserialization of Untrusted Data vulnerability in Drupal Core allows ...

CVSS3: 9.8
github
6 месяцев назад

Drupal core contains a potential PHP Object Injection vulnerability

CVSS3: 9.8
fstec
7 месяцев назад

Уязвимость ядра CMS-системы Drupal, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 87%
0.0339
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-915
CWE-502