Vulnerabilidad en Apache Chainsaw (CVE-2022-23307)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
18/01/2022
Última modificación:
24/02/2023
Descripción
CVE-2020-9493 identificó un problema de deserialización presente en Apache Chainsaw. Versiones anteriores a Chainsaw V2.0 Chainsaw era un componente de Apache Log4j versiones 1.2.x donde se presenta el mismo problema
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:chainsaw:*:*:*:*:*:*:*:* | 2.1.0 (excluyendo) | |
cpe:2.3:a:apache:log4j:*:*:*:*:*:*:*:* | 1.2 (incluyendo) | 2.0 (excluyendo) |
cpe:2.3:a:qos:reload4j:*:*:*:*:*:*:*:* | 1.2.18.1 (excluyendo) | |
cpe:2.3:a:oracle:advanced_supply_chain_planning:12.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:advanced_supply_chain_planning:12.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:business_intelligence:5.9.0.0.0:*:*:*:enterprise:*:*:* | ||
cpe:2.3:a:oracle:business_intelligence:12.2.1.3.0:*:*:*:enterprise:*:*:* | ||
cpe:2.3:a:oracle:business_intelligence:12.2.1.4.0:*:*:*:enterprise:*:*:* | ||
cpe:2.3:a:oracle:business_process_management_suite:12.2.1.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:business_process_management_suite:12.2.1.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_eagle_ftp_table_base_retrieval:4.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_instant_messaging_server:10.0.1.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_messaging_server:8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_network_integrity:7.3.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:communications_offline_mediation_controller:*:*:*:*:*:*:*:* | 12.0.0.4.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página