Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-945q-ch46-pchg

Опубликовано: 01 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Deserialization of Untrusted Data in Spring AMQP

In Spring AMQP versions 2.2.0 - 2.2.19 and 2.3.0 - 2.3.11, the Spring AMQP Message object, in its toString() method, will create a new String object from the message body, regardless of its size. This can cause an OOM Error with a large message

Пакеты

Наименование

org.springframework.amqp:spring-amqp

maven
Затронутые версииВерсия исправления

>= 2.2.0, <= 2.2.19

2.2.20

Наименование

org.springframework.amqp:spring-amqp

maven
Затронутые версииВерсия исправления

>= 2.3.0, <= 2.3.10

2.3.11

EPSS

Процентиль: 68%
0.00571
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 4 лет назад

In Spring AMQP versions 2.2.0 - 2.2.19 and 2.3.0 - 2.3.11, the Spring AMQP Message object, in its toString() method, will create a new String object from the message body, regardless of its size. This can cause an OOM Error with a large message

CVSS3: 6.5
nvd
около 4 лет назад

In Spring AMQP versions 2.2.0 - 2.2.19 and 2.3.0 - 2.3.11, the Spring AMQP Message object, in its toString() method, will create a new String object from the message body, regardless of its size. This can cause an OOM Error with a large message

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость реализации метода toString() приложения для обмена сообщениями Spring AMQP RabbitMQ, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 68%
0.00571
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-502