A deserialization flaw was found in Apache Chainsaw versions prior to 2.1.0 which could lead to malicious code execution.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Chainsaw
APPApache< 2.1.0Apache Log4j
APPApache1.2 – 2.0 (excl.)Qos Reload4j
APPQos< 1.2.18.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEDeserialization
References
Related vulnerabilities
CVE-2021-45046CRITICAL9.0⚠ KEVPL ✓same product
Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup
CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓same product
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
CVE-2022-23305CRITICAL9.8PL ✓same product
SQL Injection w Log4j 1.2.x via JDBCAppender
CVE-2019-17571CRITICAL9.8PL ✓same product
Apache Log4j 1.2 — RCE przez deserializację w SocketServer
CVE-2017-5645CRITICAL9.8PL ✓same product
Apache Log4j 2.x — RCE poprzez deserializację zdarzeń przez socket server