Логотип exploitDog
bind:CVE-2022-1415
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-1415

Количество 4

Количество 4

redhat логотип

CVE-2022-1415

больше 3 лет назад

A flaw was found where some utility classes in Drools core did not use proper safeguards when deserializing data. This flaw allows an authenticated attacker to construct malicious serialized objects (usually called gadgets) and achieve code execution on the server.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2022-1415

больше 2 лет назад

A flaw was found where some utility classes in Drools core did not use proper safeguards when deserializing data. This flaw allows an authenticated attacker to construct malicious serialized objects (usually called gadgets) and achieve code execution on the server.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-m5q8-58wh-xxq4

больше 2 лет назад

Drools Core Deserialization of Untrusted Data vulnerability

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2022-06568

больше 3 лет назад

Уязвимость системы управления бизнес-правилами Drools, связана с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2022-1415

A flaw was found where some utility classes in Drools core did not use proper safeguards when deserializing data. This flaw allows an authenticated attacker to construct malicious serialized objects (usually called gadgets) and achieve code execution on the server.

CVSS3: 8.8
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-1415

A flaw was found where some utility classes in Drools core did not use proper safeguards when deserializing data. This flaw allows an authenticated attacker to construct malicious serialized objects (usually called gadgets) and achieve code execution on the server.

CVSS3: 8.1
1%
Низкий
больше 2 лет назад
github логотип
GHSA-m5q8-58wh-xxq4

Drools Core Deserialization of Untrusted Data vulnerability

CVSS3: 6.8
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2022-06568

Уязвимость системы управления бизнес-правилами Drools, связана с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.8
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу