Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-353m-jh2m-72v4

Опубликовано: 28 июл. 2023
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Code injection in stanford-parser

stanford-parser v3.9.2 and below was discovered to contain a code injection vulnerability in the component edu.stanford.nlp.io.getBZip2PipedInputStream. This vulnerability is exploited via passing an unchecked argument.

Пакеты

Наименование

edu.stanford.nlp:stanford-parser

maven
Затронутые версииВерсия исправления

< 4.5.5

4.5.5

EPSS

Процентиль: 29%
0.00104
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

stanford-parser v3.9.2 and below was discovered to contain a code injection vulnerability in the component edu.stanford.nlp.io.getBZip2PipedInputStream. This vulnerability is exploited via passing an unchecked argument.

EPSS

Процентиль: 29%
0.00104
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94