CVE-2022-0265
Nicht ordnungsgemäße Einschränkung der XML-External-Entity-Referenz in hazelcast/hazelcast
- Veröffentlicht
- 03.03.2022
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- @huntrdev
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 85,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unzureichende Einschränkung von XML-External-Entity-Referenzen im GitHub-Repository hazelcast/hazelcast in 5.1-BETA-1.
Quellen
1- CVE-2022-0265Exploit
Python-Exploit für CVE-2022-0265, der ysoserial nutzt, um Java-Deserialisierungs-Payloads für die Remote-Codeausführung gegen verwundbare Ziele zu generieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.