Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7hfm-57qf-j43q

Опубликовано: 02 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Excessive Iteration in Compress

When reading a specially crafted 7Z archive, the construction of the list of codecs that decompress an entry can result in an infinite loop. This could be used to mount a denial of service attack against services that use Compress' sevenz package.

Ссылки

Пакеты

Наименование

org.apache.commons:commons-compress

maven
Затронутые версииВерсия исправления

< 1.21

1.21

EPSS

Процентиль: 32%
0.0012
Низкий

7.5 High

CVSS3

Дефекты

CWE-834
CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

When reading a specially crafted 7Z archive, the construction of the list of codecs that decompress an entry can result in an infinite loop. This could be used to mount a denial of service attack against services that use Compress' sevenz package.

CVSS3: 7.5
redhat
почти 4 года назад

When reading a specially crafted 7Z archive, the construction of the list of codecs that decompress an entry can result in an infinite loop. This could be used to mount a denial of service attack against services that use Compress' sevenz package.

CVSS3: 7.5
nvd
почти 4 года назад

When reading a specially crafted 7Z archive, the construction of the list of codecs that decompress an entry can result in an infinite loop. This could be used to mount a denial of service attack against services that use Compress' sevenz package.

CVSS3: 7.5
debian
почти 4 года назад

When reading a specially crafted 7Z archive, the construction of the l ...

CVSS3: 5.3
fstec
почти 4 года назад

Уязвимость архиватора Apache Commons Compress, связанная с выполнением цикла без достаточного ограничения количества его выполнения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.0012
Низкий

7.5 High

CVSS3

Дефекты

CWE-834
CWE-835