Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-4132

Опубликовано: 04 окт. 2023
Источник: debian
EPSS Низкий

Описание

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jssfixed5.5.0-1package
jssignoredbookwormpackage
jssno-dsabullseyepackage
jssnot-affectedbusterpackage

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=2147372

  • Triggered by: https://github.com/dogtagpki/jss/pull/928

  • Upstream PR: https://github.com/dogtagpki/jss/pull/970

  • https://github.com/dogtagpki/jss/commit/bc8e2e6a37922cd15ef39e7e9c194b0dcbea8aa6 (v5.5.0-alpha2)

EPSS

Процентиль: 21%
0.00066
Низкий

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 2 лет назад

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

CVSS3: 5.9
redhat
около 3 лет назад

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

CVSS3: 5.9
nvd
больше 2 лет назад

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

CVSS3: 5.9
github
больше 2 лет назад

A flaw was found in JSS. A memory leak in JSS requires non-standard configuration but is a low-effort DoS vector if configured that way (repeatedly hitting the login page).

CVSS3: 5.9
fstec
больше 2 лет назад

Уязвимость инструмента для стилизации веб-приложений с помощью JavaScript JSS, связанная с отсутствием освобождения памяти после эффективного срока службы, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 21%
0.00066
Низкий