Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02866

Опубликовано: 25 мая 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Уязвимость библиотеки GJSON прикладного программного обеспечения Аврора Центр связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного запроса, содержащего данные в формате JSON

Вендор

ООО «Открытая мобильная платформа»
Сообщество свободного программного обеспечения

Наименование ПО

Аврора Центр
GJSON

Версия ПО

от 2.1.3 до 2.5.0 включительно (Аврора Центр)
до 1.6.4 (GJSON)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «ИВК» Альт 8 СП Сервер -
The CentOS Project CentOS -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использовать следующие компенсирующие меры:
Использование СЗИ с возможностью настройки белых/черных списков, для ограничения доступа к прикладному программному обеспечению Аврора Центр

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00471
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

GJSON before 1.6.4 allows attackers to cause a denial of service via crafted JSON.

CVSS3: 7.5
nvd
около 5 лет назад

GJSON before 1.6.4 allows attackers to cause a denial of service via crafted JSON.

CVSS3: 7.5
debian
около 5 лет назад

GJSON before 1.6.4 allows attackers to cause a denial of service via c ...

CVSS3: 7.5
github
больше 4 лет назад

Denial of service in GJSON

EPSS

Процентиль: 64%
0.00471
Низкий

7.5 High

CVSS3

5 Medium

CVSS2