Количество 2
Количество 2
CVE-2022-25767
почти 4 года назад
All versions of package com.bstek.ureport:ureport2-console are vulnerable to Remote Code Execution by connecting to a malicious database server, causing arbitrary file read and deserialization of local gadgets.
CVSS3: 9.8
EPSS: Низкий
GHSA-w39x-chvm-pj3c
почти 4 года назад
Deserialization of Untrusted Data in com.bstek.ureport:ureport2-console
CVSS3: 9.8
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2022-25767 All versions of package com.bstek.ureport:ureport2-console are vulnerable to Remote Code Execution by connecting to a malicious database server, causing arbitrary file read and deserialization of local gadgets. | CVSS3: 9.8 | 3% Низкий | почти 4 года назад | |
GHSA-w39x-chvm-pj3c Deserialization of Untrusted Data in com.bstek.ureport:ureport2-console | CVSS3: 9.8 | 3% Низкий | почти 4 года назад |
Уязвимостей на страницу
20