Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3264-3fm9-fg44

Опубликовано: 07 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Infinite Loop in Apache Tika

A carefully crafted or corrupt PSD file can cause an infinite loop in Apache Tika's PSDParser in versions 1.0-1.23.

Пакеты

Наименование

org.apache.tika:tika

maven
Затронутые версииВерсия исправления

>= 1.0, <= 1.23

1.24

EPSS

Процентиль: 43%
0.00208
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause an infinite loop in Apache Tika's PSDParser in versions 1.0-1.23.

CVSS3: 5.5
nvd
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause an infinite loop in Apache Tika's PSDParser in versions 1.0-1.23.

CVSS3: 5.5
debian
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause an infinite loop in ...

CVSS3: 5.5
fstec
почти 6 лет назад

Уязвимость парсера PSDParser среды обнаружения и анализа контента Apache Tika, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 43%
0.00208
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-835