Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9772-cwx9-r4cj

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

simplejson before 2.6.1 vulnerable to array index error

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

Пакеты

Наименование

simplejson

pip
Затронутые версииВерсия исправления

< 2.6.1

2.6.1

EPSS

Процентиль: 61%
0.00411
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-129

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 8 лет назад

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

redhat
около 11 лет назад

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

CVSS3: 5.9
nvd
почти 8 лет назад

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

CVSS3: 5.9
debian
почти 8 лет назад

Array index error in the scanstring function in the _json module in Py ...

oracle-oval
больше 9 лет назад

ELSA-2015-2101: python security, bug fix, and enhancement update (MODERATE)

EPSS

Процентиль: 61%
0.00411
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-129