Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7p8c-crfr-q93p

Опубликовано: 09 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

hutool Buffer Overflow vulnerability

hutool v5.8.21 was discovered to contain a buffer overflow via the component jsonObject.putByPath.

Пакеты

Наименование

cn.hutool:hutool-core

maven
Затронутые версииВерсия исправления

<= 5.8.21

Отсутствует

Наименование

cn.hutool:hutool-json

maven
Затронутые версииВерсия исправления

<= 5.8.21

Отсутствует

EPSS

Процентиль: 43%
0.00211
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

hutool v5.8.21 was discovered to contain a buffer overflow via the component jsonObject.putByPath.

EPSS

Процентиль: 43%
0.00211
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-120