VDB

BDU%3A2021-03903

BDU%3A2021-03903 PUBLISHED CVSS 9 CRITICAL

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат Xstream, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольные команды

Risk Scores

CVSS 2.0
9

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, Xstream Project, АО «Концерн ВНИИНС»Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat JBoss Fuse, Red Hat Descision Manager, CodeReady Studio, Data Grid, Red Hat Process Automation, Red Hat Integration Camel K, XStream, Red Hat Integration Camel Quarkus, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Aug 4, 2021 CVE Published
  • Nov 21, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›