Security Advisory

CVE-2015-3253

9.8
CRITICAL

Vulnerability Description

The MethodClosure class in runtime/MethodClosure.java in Apache Groovy 1.7.0 through 2.4.3 allows remote attackers to execute arbitrary code or cause a denial of service via a crafted serialized object.
Published Date August 13, 2015
Official Source NIST NVD Advisory