Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8rj5-2857-877j

Опубликовано: 23 авг. 2023
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

json2xml Uncaught Exception vulnerability

The json2xml package for Python allows an error in typecode decoding enabling a remote attack that can lead to an exception, causing a denial of service.

Пакеты

Наименование

json2xml

pip
Затронутые версииВерсия исправления

< 3.14.0

3.14.0

EPSS

Процентиль: 29%
0.00107
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-248
CWE-754

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

The json2xml package through 3.12.0 for Python allows an error in typecode decoding enabling a remote attack that can lead to an exception, causing a denial of service.

EPSS

Процентиль: 29%
0.00107
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-248
CWE-754