CVE-2017-7957

🟡 Monitoruj

Błąd w XStream powoduje awarię aplikacji zdalnie przy próbie deserializacji typu 'void'.

CVSS
7.5
EPSS
4.9%
Exploit
none
Vendor
debian
Opis źródłowy (NVD)

XStream through 1.4.9, when a certain denyTypes workaround is not used, mishandles attempts to create an instance of the primitive type 'void' during unmarshalling, leading to a remote application crash, as demonstrated by an xstream.fromXML("<void/>") call.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)4.9%
Opublikowano (NVD)2017-04-29 19:59:00 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:05 UTC
Referencje