1 results (0.003 seconds)

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 0

Untrusted data deserialization vulnerability has been found in Mentor - Employee Portal, affecting version 3.83.35. This vulnerability could allow an attacker to execute arbitrary code, by injecting a malicious payload into the “ViewState” field. Se encontró una vulnerabilidad de deserialización de datos no confiables en Mentor - Portal del empleado, que afecta la versión 3.83.35. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario inyectando un payload malicioso en el campo "ViewState". • https://www.incibe.es/en/incibe-cert/notices/aviso/unreliable-data-deserialization-vulnerability-mentor • CWE-502: Deserialization of Untrusted Data •