Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-26945

Опубликовано: 10 окт. 2020
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

MyBatis before 3.5.6 mishandles deserialization of object streams.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Integration Camel K 1mybatisNot affected
Red Hat JBoss Fuse 6mybatisOut of support scope
Red Hat Fuse 7.9mybatisFixedRHSA-2021:314011.08.2021

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=1887257mybatis: mishandles deserialization of object streams which could result in remote code execution

EPSS

Процентиль: 69%
0.00595
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
nvd
больше 5 лет назад

MyBatis before 3.5.6 mishandles deserialization of object streams.

CVSS3: 8.1
github
почти 5 лет назад

"Deserialization errors in MyBatis"

CVSS3: 8.1
fstec
больше 5 лет назад

Уязвимость персистентного фреймворка MyBatis языка программирования Java(Kotlin) , связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 69%
0.00595
Низкий

7.3 High

CVSS3