Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9qgc-p27w-3hjg

Опубликовано: 22 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

High severity vulnerability that affects com.typesafe.akka:akka-http-core_2.11 and com.typesafe.akka:akka-http-core_2.12

The decodeRequest and decodeRequestWith directives in Lightbend Akka HTTP 10.1.x through 10.1.4 and 10.0.x through 10.0.13 allow remote attackers to cause a denial of service (memory consumption and daemon crash) via a ZIP bomb.

Пакеты

Наименование

com.typesafe.akka:akka-http-core_2.12

maven
Затронутые версииВерсия исправления

>= 10.1.0, < 10.1.4

10.1.4

Наименование

com.typesafe.akka:akka-http-core_2.11

maven
Затронутые версииВерсия исправления

>= 10.1.0, < 10.1.4

10.1.4

EPSS

Процентиль: 80%
0.01343
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

The decodeRequest and decodeRequestWith directives in Lightbend Akka HTTP 10.1.x through 10.1.4 and 10.0.x through 10.0.13 allow remote attackers to cause a denial of service (memory consumption and daemon crash) via a ZIP bomb.

EPSS

Процентиль: 80%
0.01343
Низкий

7.5 High

CVSS3

Дефекты

CWE-400