Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6jmm-mp6w-4rrg

Опубликовано: 26 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

OutOfMemory Exception by specifically crafted processing instruction in NekoHtml Parser

Impact

NekoHtml Parser suffers from a denial of service vulnerability on versions 2.60.0 and below. A specifically crafted input regarding the parsing of processing instructions leads to heap memory consumption. Please update to version 2.61.0.

For more information

If you have any questions or comments about this advisory:

Пакеты

Наименование

net.sourceforge.htmlunit:neko-htmlunit

maven
Затронутые версииВерсия исправления

< 2.61.0

2.61.0

EPSS

Процентиль: 48%
0.00252
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

HtmlUnit NekoHtml Parser before 2.61.0 suffers from a denial of service vulnerability. Crafted input associated with the parsing of Processing Instruction (PI) data leads to heap memory consumption. This is similar to CVE-2022-28366 but affects a much later version of the product.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость компонента Centralized Thirdparty Jars (NekoHTML) сервера приложений Oracle WebLogic Server и программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

EPSS

Процентиль: 48%
0.00252
Низкий

7.5 High

CVSS3

Дефекты

CWE-400