Описание
An issue was discovered in chinabugotech hutool before 5.8.4 allowing attackers to execute arbitrary expressions that lead to arbitrary method invocation and potentially remote code execution (RCE) via the QLExpressEngine class.
Ссылки
- ExploitIssue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия до 5.8.40 (исключая)
cpe:2.3:a:hutool:hutool:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.0017
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-77
Связанные уязвимости
github
4 месяца назад
Hutool allows remote code execution (RCE) via the QLExpressEngine class
EPSS
Процентиль: 38%
0.0017
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-77