← All CVEs

CVE-2015-3253

critical · 9.8

The MethodClosure class in runtime/MethodClosure.java in Apache Groovy 1.7.0 through 2.4.3 allows remote attackers to execute arbitrary code or cause a denial of service via a crafted serialized object.

9.8
CVSS
41.0%
EPSS (exploit prob.)
99th
EPSS percentile
2015-08-13
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-74

Affected products

VendorProductAffected versions
apachegroovy1.7.0
apachegroovy1.7.0
apachegroovy1.7.0
apachegroovy1.7.0
apachegroovy1.7.0
apachegroovy1.7.1
apachegroovy1.7.2
apachegroovy1.7.3
apachegroovy1.7.4
apachegroovy1.7.5
apachegroovy1.7.6
apachegroovy1.7.7
apachegroovy1.7.8
apachegroovy1.7.9
apachegroovy1.7.10
apachegroovy1.7.11
apachegroovy1.8.0
apachegroovy1.8.0
apachegroovy1.8.0
apachegroovy1.8.0
apachegroovy1.8.0
apachegroovy1.8.0
apachegroovy1.8.0
apachegroovy1.8.0
apachegroovy1.8.0
apachegroovy1.8.1
apachegroovy1.8.2
apachegroovy1.8.3
apachegroovy1.8.4
apachegroovy1.8.5
apachegroovy1.8.6
apachegroovy1.8.7
apachegroovy1.8.8
apachegroovy1.8.9
apachegroovy1.9.0
apachegroovy1.9.0
apachegroovy1.9.0
apachegroovy1.9.0
apachegroovy2.0.0
apachegroovy2.0.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-3253