GHSA-qg25-hgjv-cg9q
CRITICALCVE-2015-3253The MethodClosure class in runtime/MethodClosure.java in Apache Groovy 1.7.0 through 2.4.3 allows remote attackers to execute arbitrary code or cause a denial of service via a crafted serialized object.
- Affected
- >= 1.7.0, <= 2.4.3
- Fixed in
- 2.4.4
- Published
- 2022-05-13
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference