VDB

BDU%3A2022-00708

BDU%3A2022-00708 PUBLISHED CVSS 6.5 MEDIUM

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream , связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
6.5

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, Xstream ProjectRed Hat Enterprise Linux, Debian GNU/Linux, Red Hat Descision Manager, OpenSUSE Leap, Data Grid, Red Hat Process Automation, Fedora, Red Hat Integration Camel Quarkus, Red Hat CodeReady Studio, XStream

Timeline

  • Feb 10, 2022 CVE Published
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›