Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-5427

Опубликовано: 22 апр. 2019
Источник: debian
EPSS Низкий

Описание

c3p0 version < 0.9.5.4 may be exploited by a billion laughs attack when loading XML configuration due to missing protections against recursive entity expansion when loading configuration.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
c3p0fixed0.9.1.2-10.1package
c3p0fixed0.9.1.2-10.1~deb12u1bookwormpackage
c3p0no-dsabullseyepackage
c3p0no-dsabusterpackage
c3p0no-dsastretchpackage
c3p0no-dsajessiepackage

Примечания

  • https://hackerone.com/reports/509315

  • Fixed by: https://github.com/swaldman/c3p0/commit/f38f27635c384806c2a9d6500d80183d9f09d78b

EPSS

Процентиль: 91%
0.04882
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

c3p0 version < 0.9.5.4 may be exploited by a billion laughs attack when loading XML configuration due to missing protections against recursive entity expansion when loading configuration.

CVSS3: 4.4
redhat
больше 7 лет назад

c3p0 version < 0.9.5.4 may be exploited by a billion laughs attack when loading XML configuration due to missing protections against recursive entity expansion when loading configuration.

CVSS3: 7.5
nvd
больше 7 лет назад

c3p0 version < 0.9.5.4 may be exploited by a billion laughs attack when loading XML configuration due to missing protections against recursive entity expansion when loading configuration.

CVSS3: 7.5
github
больше 7 лет назад

Billion laughs attack in c3p0

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость функции ConfigXmlUtils библиотеки работы с JDBC-драйверами c3p0, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 91%
0.04882
Низкий