Логотип exploitDog
bind:CVE-2025-31129
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-31129

Количество 2

Количество 2

nvd логотип

CVE-2025-31129

10 месяцев назад

Jooby is a web framework for Java and Kotlin. The pac4j io.jooby.internal.pac4j.SessionStoreImpl#get module deserializes untrusted data. This vulnerability is fixed in 2.17.0 (2.x) and 3.7.0 (3.x).

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-7c5v-895v-w4q5

10 месяцев назад

jooby-pac4j: deserialization of untrusted data

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-31129

Jooby is a web framework for Java and Kotlin. The pac4j io.jooby.internal.pac4j.SessionStoreImpl#get module deserializes untrusted data. This vulnerability is fixed in 2.17.0 (2.x) and 3.7.0 (3.x).

CVSS3: 8.8
0%
Низкий
10 месяцев назад
github логотип
GHSA-7c5v-895v-w4q5

jooby-pac4j: deserialization of untrusted data

CVSS3: 8.8
0%
Низкий
10 месяцев назад

Уязвимостей на страницу