Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2rwm-xv5j-777p

Опубликовано: 17 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 9.2
CVSS3: 8.6

Описание

Eclipse Parsson stack overflow when parsing deeply nested input

In Eclipse Parsson before 1.0.4 and 1.1.3, a document with a large depth of nested objects can allow an attacker to cause a Java stack overflow exception and denial of service. Eclipse Parsson allows processing (e.g. parse, generate, transform and query) JSON documents.

Пакеты

Наименование

org.eclipse.parsson:parsson

maven
Затронутые версииВерсия исправления

>= 1.1.0, < 1.1.3

1.1.3

Наименование

org.eclipse.parsson:parsson

maven
Затронутые версииВерсия исправления

< 1.0.4

1.0.4

EPSS

Процентиль: 68%
0.00566
Низкий

9.2 Critical

CVSS4

8.6 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 6.8
redhat
больше 1 года назад

In Eclipse Parsson before 1.0.4 and 1.1.3, a document with a large depth of nested objects can allow an attacker to cause a Java stack overflow exception and denial of service. Eclipse Parsson allows processing (e.g. parse, generate, transform and query) JSON documents.

CVSS3: 8.6
nvd
больше 1 года назад

In Eclipse Parsson before 1.0.4 and 1.1.3, a document with a large depth of nested objects can allow an attacker to cause a Java stack overflow exception and denial of service. Eclipse Parsson allows processing (e.g. parse, generate, transform and query) JSON documents.

EPSS

Процентиль: 68%
0.00566
Низкий

9.2 Critical

CVSS4

8.6 High

CVSS3

Дефекты

CWE-787