VDB
BDU%3A2021-05588
BDU%3A2021-05588
PUBLISHED
CVSS 10 CRITICAL
Уязвимость Java-библиотеки для определения, анализа, проверки и переноса cron-элементов cron-utils, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения | Red Hat build of Quarkus, Red Hat Integration Service Registry, Red Hat Integration Camel Quarkus, cron-utils |
Timeline
- Nov 23, 2021 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://github.com/jmrozanec/cron-utils/commit/cfd2880f80e62ea74b92fa83474c2aabdb9899da url
- https://github.com/jmrozanec/cron-utils/commit/d6707503ec2f20947f79e38f861dba93b39df9da url
- https://github.com/jmrozanec/cron-utils/issues/461 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-41269 url
- https://github.com/jmrozanec/cron-utils/security/advisories/GHSA-p9m8-27x8-rg87 advisory
- https://access.redhat.com/security/cve/cve-2021-41269 advisory