← voltar
CVE-2018-11779CWE-502

CVE-2018-11779

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 3.5%
probabilidade de exploração
3.5%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
In Apache Storm versions 1.1.0 to 1.2.2, when the user is using the storm-kafka-client or storm-kafka modules, it is possible to cause the Storm UI daemon to deserialize user provided bytes into a Java class.
Produtos afetados
Apache · Storm