Описание
json stack overflow vulnerability
A stack overflow in the XML.toJSONObject component of hutool-json v5.8.10 and org.json:json before version 20230227 allows attackers to cause a Denial of Service (DoS) via crafted JSON or XML data.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2022-45688
- https://github.com/dromara/hutool/issues/2748
- https://github.com/stleary/JSON-java/issues/708
- https://github.com/dromara/hutool/commit/6a2b585de0a380e8c12016dbaa1620b69be11b8c
- https://github.com/stleary/JSON-java/commit/a6e412bded7a0ad605adfeca029318f184c32102
- https://github.com/dromara/hutool/releases/tag/5.8.25
Пакеты
Наименование
cn.hutool:hutool-json
maven
Затронутые версииВерсия исправления
< 5.8.25
5.8.25
Наименование
org.json:json
maven
Затронутые версииВерсия исправления
< 20230227
20230227
Связанные уязвимости
CVSS3: 7.5
nvd
около 3 лет назад
A stack overflow in the XML.toJSONObject component of hutool-json v5.8.10 allows attackers to cause a Denial of Service (DoS) via crafted JSON or XML data.
CVSS3: 7.5
fstec
около 3 лет назад
Уязвимость компонента XML.toJSONObject библиотеки для обработки файлов и сетевых операций hutool-json, позволяющая нарушителю вызвать отказ в обслуживании