Логотип exploitDog
bind:CVE-2020-13936
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-13936

Количество 10

Количество 10

ubuntu логотип

CVE-2020-13936

почти 5 лет назад

An attacker that is able to modify Velocity templates may execute arbitrary Java code or run arbitrary system commands with the same privileges as the account running the Servlet container. This applies to applications that allow untrusted users to upload/modify velocity templates running Apache Velocity Engine versions up to 2.2.

CVSS3: 8.8
EPSS: Средний
redhat логотип

CVE-2020-13936

почти 5 лет назад

An attacker that is able to modify Velocity templates may execute arbitrary Java code or run arbitrary system commands with the same privileges as the account running the Servlet container. This applies to applications that allow untrusted users to upload/modify velocity templates running Apache Velocity Engine versions up to 2.2.

CVSS3: 8.8
EPSS: Средний
nvd логотип

CVE-2020-13936

почти 5 лет назад

An attacker that is able to modify Velocity templates may execute arbitrary Java code or run arbitrary system commands with the same privileges as the account running the Servlet container. This applies to applications that allow untrusted users to upload/modify velocity templates running Apache Velocity Engine versions up to 2.2.

CVSS3: 8.8
EPSS: Средний
debian логотип

CVE-2020-13936

почти 5 лет назад

An attacker that is able to modify Velocity templates may execute arbi ...

CVSS3: 8.8
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:0447-1

почти 5 лет назад

Security update for velocity

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2025:0719-1

12 месяцев назад

Recommended update for Maven

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0800-1

почти 5 лет назад

Security update for velocity

EPSS: Средний
github логотип

GHSA-59j4-wjwp-mw9m

около 4 лет назад

Sandbox Bypass in Apache Velocity Engine

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2022-00278

почти 5 лет назад

Уязвимость механизма шаблонов на основе Java velocity, связанная с неверным управлением генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2022:3397-1

больше 3 лет назад

Security update for snakeyaml

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-13936

An attacker that is able to modify Velocity templates may execute arbitrary Java code or run arbitrary system commands with the same privileges as the account running the Servlet container. This applies to applications that allow untrusted users to upload/modify velocity templates running Apache Velocity Engine versions up to 2.2.

CVSS3: 8.8
16%
Средний
почти 5 лет назад
redhat логотип
CVE-2020-13936

An attacker that is able to modify Velocity templates may execute arbitrary Java code or run arbitrary system commands with the same privileges as the account running the Servlet container. This applies to applications that allow untrusted users to upload/modify velocity templates running Apache Velocity Engine versions up to 2.2.

CVSS3: 8.8
16%
Средний
почти 5 лет назад
nvd логотип
CVE-2020-13936

An attacker that is able to modify Velocity templates may execute arbitrary Java code or run arbitrary system commands with the same privileges as the account running the Servlet container. This applies to applications that allow untrusted users to upload/modify velocity templates running Apache Velocity Engine versions up to 2.2.

CVSS3: 8.8
16%
Средний
почти 5 лет назад
debian логотип
CVE-2020-13936

An attacker that is able to modify Velocity templates may execute arbi ...

CVSS3: 8.8
16%
Средний
почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0447-1

Security update for velocity

16%
Средний
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2025:0719-1

Recommended update for Maven

16%
Средний
12 месяцев назад
suse-cvrf логотип
SUSE-SU-2021:0800-1

Security update for velocity

16%
Средний
почти 5 лет назад
github логотип
GHSA-59j4-wjwp-mw9m

Sandbox Bypass in Apache Velocity Engine

CVSS3: 8.8
16%
Средний
около 4 лет назад
fstec логотип
BDU:2022-00278

Уязвимость механизма шаблонов на основе Java velocity, связанная с неверным управлением генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
16%
Средний
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2022:3397-1

Security update for snakeyaml

больше 3 лет назад

Уязвимостей на страницу