INFSA-2025:9166: Устранение уязвимости apache-commons-beanutils

Информация о бюллетене

Идентификатор: INFSA-2025:9166

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:22:50 UTC

Информация о пакете

Библиотека Apache Commons BeanUtils предоставляет служебные методы для доступа к свойствам произвольных JavaBeans и их изменения.

Описание уязвимостей

  • CVE-2025-48734

    Уязвимость класса PropertyUtilsBean утилиты Apache Commons Beanutils связана с недостатками разграничения доступа к загрузчику классов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты