Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9w38-p64v-xpmv

Опубликовано: 21 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 6.5

Описание

Apache Commons Configuration: StackOverflowError calling ListDelimiterHandler.flatten(Object, int) with a cyclical object tree

This Out-of-bounds Write vulnerability in Apache Commons Configuration affects Apache Commons Configuration: from 2.0 before 2.10.1. User can see this as a 'StackOverflowError' calling 'ListDelimiterHandler.flatten(Object, int)' with a cyclical object tree. Users are recommended to upgrade to version 2.10.1, which fixes the issue.

Пакеты

Наименование

org.apache.commons:commons-configuration2

maven
Затронутые версииВерсия исправления

>= 2.0, < 2.10.1

2.10.1

EPSS

Процентиль: 71%
0.0068
Низкий

6.9 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 5.4
ubuntu
почти 2 года назад

Out-of-bounds Write vulnerability in Apache Commons Configuration.This issue affects Apache Commons Configuration: from 2.0 before 2.10.1. Users are recommended to upgrade to version 2.10.1, which fixes the issue.

CVSS3: 4.4
redhat
почти 2 года назад

Out-of-bounds Write vulnerability in Apache Commons Configuration.This issue affects Apache Commons Configuration: from 2.0 before 2.10.1. Users are recommended to upgrade to version 2.10.1, which fixes the issue.

CVSS3: 5.4
nvd
почти 2 года назад

Out-of-bounds Write vulnerability in Apache Commons Configuration.This issue affects Apache Commons Configuration: from 2.0 before 2.10.1. Users are recommended to upgrade to version 2.10.1, which fixes the issue.

CVSS3: 5.4
debian
почти 2 года назад

Out-of-bounds Write vulnerability in Apache Commons Configuration.This ...

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость функции ListDelimiterHandler.flatten(Object, int) библиотеки Apache Commons Configuration, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 71%
0.0068
Низкий

6.9 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-787