Описание
Уязвимость apache-commons-beanutils
Наименование уязвимого пакета
apache-commons-beanutils
Пакет обновления
apache-commons-beanutils-0:1.9.4-11.el7.noarch
Версия уязвимого пакета младше
1.9.4-11
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета apache-commons-beanutils или Установить обновление для пакета(ов) apache-commons-beanutils
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
10.07.2025
CVE-2025-48734
Идентификатор БДУ ФСТЭК России:
BDU:2025-06231Описание уязвимости:
Уязвимость класса PropertyUtilsBean утилиты Apache Commons Beanutils связана с недостатками разграичения доступа к загрузчику классов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
8.8 High
CVSS3
9 Critical
CVSS2