Jaspersoft Library Deserialisation Vulnerability
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.7epss 0.9%
probabilidade de exploração
0.9%top 44% das CVEs
exploração observada
nãonenhuma fonte reporta
A Java deserialisation vulnerability has been discovered in Jaspersoft Library. Improper handling of externally supplied data may allow attackers to execute arbitrary code remotely on systems that use the affected library
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Jaspersoft · JasperReports IO At-ScaleJaspersoft · JasperReports IO ProfessionalJaspersoft · JasperReports Library Community EditionJaspersoft · JasperReports Library ProfessionalJaspersoft · JasperReports ServerJaspersoft · JasperReports Web StudioJaspersoft · Jaspersoft Studio Community EditionJaspersoft · Jaspersoft Studio Professional