PT-2025-13818 · Jooby+1 · Jooby+1

CVE-2025-31129

·

Publicado

2025-03-31

·

Atualizado

2025-04-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Jooby anteriores à 2.17.0 Versões do Jooby anteriores à 3.7.0
Descrição O problema diz respeito à desserialização de dados não confiáveis pelo módulo SessionStoreImpl#get na biblioteca pac4j do framework web Jooby para Java e Kotlin.
Recomendações Para versões anteriores à 2.17.0, atualize para a versão 2.17.0 ou posterior. Para versões anteriores à 3.7.0, atualize para a versão 3.7.0 ou posterior.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31129
GHSA-7C5V-895V-W4Q5

Produtos afetados

Jooby
Pac4J