Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4mq5-mj59-qq9c

Опубликовано: 06 авг. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Allocation of Resources Without Limits or Throttling in Apache Tika

In Apache Tika 1.19 to 1.21, a carefully crafted 2003ml or 2006ml file could consume all available SAXParsers in the pool and lead to very long hangs. Apache Tika users should upgrade to 1.22 or later.

Пакеты

Наименование

org.apache.tika:tika-parsers

maven
Затронутые версииВерсия исправления

>= 1.19, < 1.22

1.22

EPSS

Процентиль: 80%
0.01451
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

In Apache Tika 1.19 to 1.21, a carefully crafted 2003ml or 2006ml file could consume all available SAXParsers in the pool and lead to very long hangs. Apache Tika users should upgrade to 1.22 or later.

CVSS3: 6.5
nvd
больше 6 лет назад

In Apache Tika 1.19 to 1.21, a carefully crafted 2003ml or 2006ml file could consume all available SAXParsers in the pool and lead to very long hangs. Apache Tika users should upgrade to 1.22 or later.

CVSS3: 6.5
debian
больше 6 лет назад

In Apache Tika 1.19 to 1.21, a carefully crafted 2003ml or 2006ml file ...

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость среды обнаружения и анализа контента Apache Tika, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 80%
0.01451
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-770