Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-342c-f869-5m44

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Sling POST Servlets Denial of Service Vulnerability

The @CopyFrom operation in the POST servlet in the org.apache.sling.servlets.post bundle before 2.1.2 in Apache Sling does not prevent attempts to copy an ancestor node to a descendant node, which allows remote attackers to cause a denial of service (infinite loop) via a crafted HTTP request.

Пакеты

Наименование

org.apache.sling:org.apache.sling.servlets.post

maven
Затронутые версииВерсия исправления

< 2.1.2

2.1.2

EPSS

Процентиль: 97%
0.37773
Средний

Дефекты

CWE-400

Связанные уязвимости

nvd
больше 13 лет назад

The @CopyFrom operation in the POST servlet in the org.apache.sling.servlets.post bundle before 2.1.2 in Apache Sling does not prevent attempts to copy an ancestor node to a descendant node, which allows remote attackers to cause a denial of service (infinite loop) via a crafted HTTP request.

EPSS

Процентиль: 97%
0.37773
Средний

Дефекты

CWE-400