Security Advisory

CVE-2017-20189

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2024-01-22 00:00:00
Last updated 2025-11-03 21:44:02
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

In Clojure before 1.9.0, classes can be used to construct a serialized object that executes arbitrary code upon deserialization. This is relevant if a server deserializes untrusted objects.