PT-2022-27841 · Apache · Apache Tapestry

Ilyass El Hadi

·

Publicado

2022-12-02

·

Atualizado

2024-08-03

·

CVE-2022-46366

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 3.x do Apache Tapestry
Descrição
A vulnerabilidade permite a desserialização de dados não confiáveis, levando à execução remota de código. Esse problema é semelhante, mas distinto, de uma vulnerabilidade que afeta a linha de versões 4.x. A linha de versões afetada, 3.x, não é mais suportada pelo mantenedor.
Recomendações
Para as versões 3.x do Apache Tapestry, atualize para uma linha de versões suportada do Apache Tapestry.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-46366
GHSA-VC39-X7W6-6VJ7

Produtos afetados

Apache Tapestry