Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3h29-52vh-pqgr

Опубликовано: 07 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Uncontrolled Resource Consumption in Apache Tika

A carefully crafted or corrupt PSD file can cause excessive memory usage in Apache Tika's PSDParser in versions 1.0-1.23.

Пакеты

Наименование

org.apache.tika:tika

maven
Затронутые версииВерсия исправления

>= 1.0, <= 1.23

1.24

EPSS

Процентиль: 61%
0.00412
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause excessive memory usage in Apache Tika's PSDParser in versions 1.0-1.23.

CVSS3: 5.5
redhat
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause excessive memory usage in Apache Tika's PSDParser in versions 1.0-1.23.

CVSS3: 5.5
nvd
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause excessive memory usage in Apache Tika's PSDParser in versions 1.0-1.23.

CVSS3: 5.5
debian
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause excessive memory usa ...

CVSS3: 5.5
fstec
почти 6 лет назад

Уязвимость парсера PSDParser среды обнаружения и анализа контента Apache Tika, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 61%
0.00412
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400