SecBoard
Zurück zur CVE-Übersicht

CVE-2022-23307

HIGH(8.8)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score38/100 — MITTEL
  • CVSS 8.8 — Hoch
  • EPSS 54%

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

54.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2022-23307 betrifft eine Deserialisierungs-Schwachstelle, die in Apache Chainsaw vor Version 2.0 identifiziert wurde. Chainsaw war zuvor eine Komponente von Apache Log4j 1.2.x, wo dasselbe Problem ebenfalls existiert. Die Schwachstelle kann potenziell zu einer führen, wenn unsichere Deserialisierungsoperationen auf nicht vertrauenswürdige Daten angewendet werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.

Referenzen