Записи jodd
2 опубликованных записей вендора jodd.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-502 Deserialization of Untrusted Data1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2018-21234Эксплойта нет | Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when setClassMetadataName is set.jodd · jodd · CWE-502 | Критическая9,8 | — | 8,3 % | 21 мая 2020 г. |
30Наблюдать | CVE-2022-29631Эксплойта нет | Jodd HTTP v6.0.9 was discovered to contain multiple CLRF injection vulnerabilities via the components jodd.http.HttpRequest#set and `jodd.htjodd · jodd http · CWE-74 | Высокая7,5 | — | 1,0 % | 6 июн. 2022 г. |
- CVE-2018-2123441В плане
Jodd before 5.0.4 performs Deserialization of Untrusted JSON Data when setClassMetadataName is set.
КритическаяCVSS 9,8Эксплойта нетEPSS 8 %jodd · jodd21 мая 2020 г.
- CVE-2022-2963130Наблюдать
Jodd HTTP v6.0.9 was discovered to contain multiple CLRF injection vulnerabilities via the components jodd.http.HttpRequest#set and `jodd.ht
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %jodd · jodd http6 июн. 2022 г.