Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7m7h-rgvp-3v4r

Опубликовано: 27 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

hutool-core discovered to contain an infinite loop in the StrSplitter.splitByRegex function

hutool-core v5.8.23 was discovered to contain an infinite loop in the StrSplitter.splitByRegex function. This vulnerability allows attackers to cause a Denial of Service (DoS) via manipulation of the first two parameters.

Пакеты

Наименование

cn.hutool:hutool-core

maven
Затронутые версииВерсия исправления

<= 5.8.23

5.8.24

EPSS

Процентиль: 16%
0.00052
Низкий

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

hutool-core v5.8.23 was discovered to contain an infinite loop in the StrSplitter.splitByRegex function. This vulnerability allows attackers to cause a Denial of Service (DoS) via manipulation of the first two parameters.

EPSS

Процентиль: 16%
0.00052
Низкий

7.5 High

CVSS3

Дефекты

CWE-835