← volver
CVE-2023-4528highCWE-502

JSCAPE MFT Server Unsafe Deserialization on Management Port

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.2epss 32%
probabilidad de explotación
32%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
Unsafe deserialization in JSCAPE MFT Server versions prior to 2023.1.9 (Windows, Linux, and MacOS) permits an attacker to run arbitrary Java code (including OS commands) via its management interface
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H