Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-4000

Опубликовано: 01 фев. 2016
Источник: redhat
CVSS3: 8.1
EPSS Средний

Описание

Jython before 2.7.1rc1 allows attackers to execute arbitrary code via a crafted serialized PyFunction object.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6jythonNot affected
Red Hat JBoss Fuse Service Works 6jythonWill not fix
Red Hat JBoss SOA Platform 5jythonWill not fix
Red Hat OpenShift Enterprise 2jythonNot affected
Red Hat Software Collectionsrh-eclipse46-jythonNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=1461928jython: Unsafe deserialization leads to code execution

EPSS

Процентиль: 95%
0.15579
Средний

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Jython before 2.7.1rc1 allows attackers to execute arbitrary code via a crafted serialized PyFunction object.

CVSS3: 9.8
nvd
больше 8 лет назад

Jython before 2.7.1rc1 allows attackers to execute arbitrary code via a crafted serialized PyFunction object.

CVSS3: 9.8
debian
больше 8 лет назад

Jython before 2.7.1rc1 allows attackers to execute arbitrary code via ...

CVSS3: 9.8
github
больше 3 лет назад

Deserialization of Untrusted Data in Jython

fstec
около 10 лет назад

Уязвимость программной платформы Jython, связаная с восстановлением в памяти недостоверных данных и позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 95%
0.15579
Средний

8.1 High

CVSS3