Логотип exploitDog
bind:CVE-2023-31058
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-31058

Количество 3

Количество 3

nvd логотип

CVE-2023-31058

больше 2 лет назад

Deserialization of Untrusted Data Vulnerability in Apache Software Foundation Apache InLong.This issue affects Apache InLong: from 1.4.0 through 1.6.0. Attackers would bypass the 'autoDeserialize' option filtering by adding blanks. Users are advised to upgrade to Apache InLong's 1.7.0 or cherry-pick  https://github.com/apache/inlong/pull/7674 https://github.com/apache/inlong/pull/7674 to solve it.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-c3rh-f2w5-fghm

больше 2 лет назад

Apache InLong Deserialization of Untrusted Data Vulnerability

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-01759

больше 2 лет назад

Уязвимость компонента JDBC URL Handler платформы интеграции данных Apache InLong, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-31058

Deserialization of Untrusted Data Vulnerability in Apache Software Foundation Apache InLong.This issue affects Apache InLong: from 1.4.0 through 1.6.0. Attackers would bypass the 'autoDeserialize' option filtering by adding blanks. Users are advised to upgrade to Apache InLong's 1.7.0 or cherry-pick  https://github.com/apache/inlong/pull/7674 https://github.com/apache/inlong/pull/7674 to solve it.

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
github логотип
GHSA-c3rh-f2w5-fghm

Apache InLong Deserialization of Untrusted Data Vulnerability

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-01759

Уязвимость компонента JDBC URL Handler платформы интеграции данных Apache InLong, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу