Vulnerabilidades en GraniteDS
2 resultadosAnálisis Vexday
GraniteDS apresenta um perfil de risco baixo com apenas 2 vulnerabilidades conhecidas na base do Vexday, nenhuma delas atualmente sob exploração ativa. A fraqueza dominante (CWE-502 - Desserialização de dados não confiáveis) é relevante para contextos específicos, mas a ausência de CVEs críticos e o tempo decorrido sem novas publicações indicam exposição controlada no cenário atual.
CVE-2017-3200—The implementation of Action Message Format (AMF3) deserializers in GraniteDS, version 3.1.1.GA, may allow instantiation of arbitrary classes due to improper code controlEPSS 6.2%CVE-2017-3199—GraniteDS, version 3.1.1.GA, Action Message Format (AMF3) Java implementation is vulnerable to insecure deserializationEPSS 6.2%