CVE-2024-52432

🟠 Łataj w tym tygodniu

Deserializacja niezaufanych danych w NIX Anti-Spam Light pozwala na wstrzyknięcie obiektów.

CVSS
9.8
EPSS
0.5%
Exploit
none
Vendor
nixsolutions
Opis źródłowy (NVD)

Deserialization of Untrusted Data vulnerability in NIX Solutions Ltd NIX Anti-Spam Light nix-anti-spam-light allows Object Injection.This issue affects NIX Anti-Spam Light: from n/a through <= 0.0.4.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2024-11-18 15:15:07 UTC
Ostatnia modyfikacja (NVD)2026-04-01 16:20:18 UTC
Referencje