Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-1415

Опубликовано: 28 окт. 2022
Источник: redhat
CVSS3: 8.8
EPSS Низкий

Описание

A flaw was found where some utility classes in Drools core did not use proper safeguards when deserializing data. This flaw allows an authenticated attacker to construct malicious serialized objects (usually called gadgets) and achieve code execution on the server.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat build of Apache Camel for Spring Boot 3drools-coreNot affected
Red Hat build of Quarkusdrools-coreNot affected
Red Hat Decision Manager 7drools-coreAffected
Red Hat Fuse 7drools-coreNot affected
Red Hat Integration Camel K 1drools-coreNot affected
Red Hat Integration Camel Quarkus 1drools-coreNot affected
Red Hat JBoss Data Grid 7drools-coreNot affected
Red Hat JBoss Data Virtualization 6drools-coreNot affected
Red Hat JBoss Enterprise Application Platform 6drools-coreOut of support scope
Red Hat JBoss Enterprise Application Platform 7drools-coreNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=2065505drools: unsafe data deserialization in StreamUtils

EPSS

Процентиль: 70%
0.00632
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
nvd
больше 2 лет назад

A flaw was found where some utility classes in Drools core did not use proper safeguards when deserializing data. This flaw allows an authenticated attacker to construct malicious serialized objects (usually called gadgets) and achieve code execution on the server.

CVSS3: 6.8
github
больше 2 лет назад

Drools Core Deserialization of Untrusted Data vulnerability

CVSS3: 6.8
fstec
больше 3 лет назад

Уязвимость системы управления бизнес-правилами Drools, связана с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 70%
0.00632
Низкий

8.8 High

CVSS3