Zurück zur CVE-Übersicht
CVE-2022-23307
HIGH(8.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score38/100 — MITTEL
- CVSS 8.8 — Hoch
- EPSS 54%
Erwähnungen (letzte 60 Tage)
Artikel
EPSS-Score
54.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2022-23307 betrifft eine Deserialisierungs-Schwachstelle, die in Apache Chainsaw vor Version 2.0 identifiziert wurde. Chainsaw war zuvor eine Komponente von Apache Log4j 1.2.x, wo dasselbe Problem ebenfalls existiert. Die Schwachstelle kann potenziell zu einer Remote Code Execution führen, wenn unsichere Deserialisierungsoperationen auf nicht vertrauenswürdige Daten angewendet werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.
Referenzen
- https://lists.apache.org/thread/rg4yyc89vs3dw6kpy3r92xop9loywyhh
- https://logging.apache.org/log4j/1.2/index.html
- https://www.oracle.com/security-alerts/cpuapr2022.html
- https://www.oracle.com/security-alerts/cpujul2022.html
- https://lists.apache.org/thread/rg4yyc89vs3dw6kpy3r92xop9loywyhh
- https://logging.apache.org/log4j/1.2/index.html
- https://www.oracle.com/security-alerts/cpuapr2022.html
- https://www.oracle.com/security-alerts/cpujul2022.html