VDB

BDU%3A2022-02190

BDU%3A2022-02190 PUBLISHED CVSS 10 CRITICAL

Уязвимость реализации метода readRemoteInvocation обработчика HTTP-запросов на основе Servlet-API HttpInvokerServiceExporter программной платформы Spring Framework, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, IBM Corp., Pivotal Software Inc., Apache Software Foundation, ООО «НеМо»Debian GNU/Linux, IBM Cloud Object Storage Systems, Spring Framework, NiFi Registry, Программный комплекс информационной системы «Формирование ПД»

Timeline

  • Apr 13, 2022 CVE Published
  • Dec 6, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›