Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5c5f-7vfq-3732

Опубликовано: 07 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

JMESPath for Ruby uses unsafe JSON.load when safe JSON.parse is preferable

jmespath.rb (aka JMESPath for Ruby) before 1.6.1 uses JSON.load in a situation where JSON.parse is preferable.

Пакеты

Наименование

jmespath

rubygems
Затронутые версииВерсия исправления

< 1.6.1

1.6.1

EPSS

Процентиль: 83%
0.01987
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

jmespath.rb (aka JMESPath for Ruby) before 1.6.1 uses JSON.load in a situation where JSON.parse is preferable.

CVSS3: 9.8
nvd
больше 3 лет назад

jmespath.rb (aka JMESPath for Ruby) before 1.6.1 uses JSON.load in a situation where JSON.parse is preferable.

CVSS3: 9.8
debian
больше 3 лет назад

jmespath.rb (aka JMESPath for Ruby) before 1.6.1 uses JSON.load in a s ...

EPSS

Процентиль: 83%
0.01987
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502