Логотип exploitDog
bind:CVE-2024-43383
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-43383

Количество 3

Количество 3

nvd логотип

CVE-2024-43383

больше 1 года назад

Deserialization of Untrusted Data vulnerability in Apache Lucene.Net.Replicator. This issue affects Apache Lucene.NET's Replicator library: from 4.8.0-beta00005 through 4.8.0-beta00016. An attacker that can intercept traffic between a replication client and server, or control the target replication node URL, can provide a specially-crafted JSON response that is deserialized as an attacker-provided exception type. This can result in remote code execution or other potential unauthorized access. Users are recommended to upgrade to version 4.8.0-beta00017, which fixes the issue.

CVSS3: 8
EPSS: Низкий
github логотип

GHSA-2qw8-ppr5-m96c

больше 1 года назад

Apache Lucene.Net.Replicator Deserialization of Untrusted Data vulnerability

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2024-09087

больше 1 года назад

Уязвимость утилиты репликации файлов Lucene.Net.Replicator библиотеки полнотекстового поиска для платформы .NET Apache Lucene.Net, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

CVSS3: 8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-43383

Deserialization of Untrusted Data vulnerability in Apache Lucene.Net.Replicator. This issue affects Apache Lucene.NET's Replicator library: from 4.8.0-beta00005 through 4.8.0-beta00016. An attacker that can intercept traffic between a replication client and server, or control the target replication node URL, can provide a specially-crafted JSON response that is deserialized as an attacker-provided exception type. This can result in remote code execution or other potential unauthorized access. Users are recommended to upgrade to version 4.8.0-beta00017, which fixes the issue.

CVSS3: 8
4%
Низкий
больше 1 года назад
github логотип
GHSA-2qw8-ppr5-m96c

Apache Lucene.Net.Replicator Deserialization of Untrusted Data vulnerability

CVSS3: 8
4%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-09087

Уязвимость утилиты репликации файлов Lucene.Net.Replicator библиотеки полнотекстового поиска для платформы .NET Apache Lucene.Net, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

CVSS3: 8
4%
Низкий
больше 1 года назад

Уязвимостей на страницу