VDB

BDU%3A2022-00278

BDU%3A2022-00278 PUBLISHED CVSS 9 CRITICAL

Уязвимость механизма шаблонов на основе Java velocity, связанная с неверным управлением генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
9

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Apache Software Foundation, АО «Концерн ВНИИНС»Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Velocity, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Jan 17, 2022 CVE Published
  • Nov 21, 2023 CVE Updated

References

…and 3 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›