CVE-2026-4735

HIGH CVSS 4.0: 8,7 EPSS 0.04%
Обновлено 24 марта 2026
Java
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.16.1.
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Java
Публичный эксплойт Нет

Десериализация уязвимости ненадежных данных в DTStack chunjun (модули chunjun-core/src/main/java/com/dtstack/chunjun/util). Данная уязвимость связана с программными файлами GsonUtil.Java. Эта проблема затрагивает chundjun: до версии 1.16.1.

Показать оригинальное описание (EN)

Deserialization of Untrusted Data vulnerability in DTStack chunjun (‎chunjun-core/src/main/java/com/dtstack/chunjun/util modules). This vulnerability is associated with program files GsonUtil.Java. This issue affects chunjun: before 1.16.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0