CRITICAL🇵🇱 Wersja polska

CVE-2020-9493

CVSS 9.8v3.1pub. 2021-06-16upd. 2024-11-21

A deserialization flaw was found in Apache Chainsaw versions prior to 2.1.0 which could lead to malicious code execution.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apache Chainsaw

    APP
    Apache
    < 2.1.0
  • Apache Log4j

    APP
    Apache
    1.2 – 2.0 (excl.)
  • Qos Reload4j

    APP
    Qos
    < 1.2.18.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEDeserialization
CWE
References

Related vulnerabilities

CVE-2021-45046CRITICAL9.0⚠ KEVPL ✓same product

Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup

CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓same product

Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup

CVE-2022-23305CRITICAL9.8PL ✓same product

SQL Injection w Log4j 1.2.x via JDBCAppender

CVE-2019-17571CRITICAL9.8PL ✓same product

Apache Log4j 1.2 — RCE przez deserializację w SocketServer

CVE-2017-5645CRITICAL9.8PL ✓same product

Apache Log4j 2.x — RCE poprzez deserializację zdarzeń przez socket server