Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-06979

Опубликовано: 17 окт. 2023
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость компонента Centralized Thirdparty Jars (NekoHTML) сервера приложений Oracle WebLogic Server и программной платформы Oracle Fusion Middleware связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить атаку типа «отказ в обслуживании» (DoS)

Вендор

Oracle Corp.
Сообщество свободного программного обеспечения

Наименование ПО

WebLogic Server
Fusion Middleware
HtmlUnit

Версия ПО

14.1.1.0.0 (WebLogic Server)
14.1.1.0.0 (Fusion Middleware)
до 2.61.0 (HtmlUnit)

Тип ПО

Сетевое программное средство
ПО виртуализации/ПО виртуального программно-аппаратного средства
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для HtmlUnit:
https://github.com/HtmlUnit/htmlunit-neko/security/advisories/GHSA-6jmm-mp6w-4rrg
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpuoct2023verbose.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 48%
0.00252
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

HtmlUnit NekoHtml Parser before 2.61.0 suffers from a denial of service vulnerability. Crafted input associated with the parsing of Processing Instruction (PI) data leads to heap memory consumption. This is similar to CVE-2022-28366 but affects a much later version of the product.

CVSS3: 7.5
github
почти 4 года назад

OutOfMemory Exception by specifically crafted processing instruction in NekoHtml Parser

EPSS

Процентиль: 48%
0.00252
Низкий

7.5 High

CVSS3

7.8 High

CVSS2