VDB
BDU%3A2024-09422
BDU%3A2024-09422
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость компонента BinaryStreamDriver Java-библиотеки для преобразования объектов в XML или JSON формат XStream, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Xstream Project | РЕД ОС (запись в едином реестре российских программ №3751), XStream |
Timeline
- Nov 14, 2024 CVE Published
- Aug 26, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2024-47072 url
- https://github.com/x-stream/xstream/security/advisories/GHSA-hfq9-hggm-c56q url
- https://access.redhat.com/security/cve/cve-2024-47072 url
- https://vuldb.com/?id.283497 url
- https://github.com/x-stream/xstream/commit/bb838ce2269cac47433e31c77b2b236466e9f266 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory