VDB

BDU%3A2021-03156

BDU%3A2021-03156 PUBLISHED CVSS 8.5 HIGH

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат Xstream, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю удалить произвольные известные файлы на хосте

Risk Scores

CVSS 2.0
8.5

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Novell Inc., Xstream Project, АО "НППКТ", АО «Концерн ВНИИНС»Debian GNU/Linux, OpenSUSE Leap, XStream, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Jun 23, 2021 CVE Published
  • Nov 21, 2023 CVE Updated
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›