GHSA-x7rc-4gqw-3q6q
CRITICALCVE-2016-5019CoreResponseStateManager in Apache MyFaces Trinidad 1.0.0 through 1.0.13, 1.2.x before 1.2.15, 2.0.x before 2.0.2, and 2.1.x before 2.1.2 might allow attackers to conduct deserialization attacks via a crafted serialized viewstate string.
- Affected
- >= 2.1.0, < 2.1.2, >= 2.0.0, < 2.0.2, >= 1.0.0, <= 1.0.13, >= 1.2.0, < 1.2.15
- Fixed in
- 2.1.2
- Weakness
- CWE-502
- Published
- 2022-05-13
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference