Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8rf5-92jh-3vc9

Опубликовано: 13 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Uncaught Exception leading to Denial of Service in json-sanitizer

OWASP json-sanitizer before 1.2.2 can output invalid JSON or throw an undeclared exception for crafted input. This may lead to denial of service if the application is not prepared to handle these situations.

Пакеты

Наименование

com.mikesamuel:json-sanitizer

maven
Затронутые версииВерсия исправления

< 1.2.2

1.2.2

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-248

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

OWASP json-sanitizer before 1.2.2 can output invalid JSON or throw an undeclared exception for crafted input. This may lead to denial of service if the application is not prepared to handle these situations.

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

Дефекты

CWE-248