Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2q39-w2hw-2pjm

Опубликовано: 28 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Infinispan Potential Out of Memory Error via REST Compare API Buffer API

A vulnerability was found in the Infinispan component in Red Hat Data Grid. The REST compare API may have a buffer leak and an out of memory error can occur when sending continual requests with large POST data to the REST API.

Пакеты

Наименование

org.infinispan:infinispan-query

maven
Затронутые версииВерсия исправления

= 15.1.0.Dev01

Отсутствует

Наименование

org.infinispan:infinispan-query

maven
Затронутые версииВерсия исправления

<= 15.0.5.Final

Отсутствует

EPSS

Процентиль: 28%
0.001
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-401

Связанные уязвимости

CVSS3: 6.5
redhat
9 месяцев назад

A vulnerability was found in the Infinispan component in Red Hat Data Grid. The REST compare API may have a buffer leak and an out of memory error can occur when sending continual requests with large POST data to the REST API.

CVSS3: 6.5
nvd
9 месяцев назад

A vulnerability was found in the Infinispan component in Red Hat Data Grid. The REST compare API may have a buffer leak and an out of memory error can occur when sending continual requests with large POST data to the REST API.

EPSS

Процентиль: 28%
0.001
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-401