Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

redhat логотип

CVE-2024-47561

почти 2 года назад

Schema parsing in the Java SDK of Apache Avro 1.11.3 and previous versions allows bad actors to execute arbitrary code. Users are recommended to upgrade to version 1.11.4  or 1.12.0, which fix this issue.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2024-47561

почти 2 года назад

Schema parsing in the Java SDK of Apache Avro 1.11.3 and previous versions allows bad actors to execute arbitrary code. Users are recommended to upgrade to version 1.11.4  or 1.12.0, which fix this issue.

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-r7pg-v2c8-mfg3

почти 2 года назад

Apache Avro Java SDK: Arbitrary Code Execution when reading Avro Data (Java SDK)

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07817

почти 2 года назад

Уязвимость библиотеки сериализации данных Apache Avro связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём внедрения специально сформированной схемы данных

CVSS3: 7.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-47561

Schema parsing in the Java SDK of Apache Avro 1.11.3 and previous versions allows bad actors to execute arbitrary code. Users are recommended to upgrade to version 1.11.4  or 1.12.0, which fix this issue.

CVSS3: 8.8
3%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-47561

Schema parsing in the Java SDK of Apache Avro 1.11.3 and previous versions allows bad actors to execute arbitrary code. Users are recommended to upgrade to version 1.11.4  or 1.12.0, which fix this issue.

CVSS3: 7.3
3%
Низкий
почти 2 года назад
github логотип
GHSA-r7pg-v2c8-mfg3

Apache Avro Java SDK: Arbitrary Code Execution when reading Avro Data (Java SDK)

CVSS3: 9.8
3%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07817

Уязвимость библиотеки сериализации данных Apache Avro связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём внедрения специально сформированной схемы данных

CVSS3: 7.3
3%
Низкий
почти 2 года назад

Уязвимостей на страницу