Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fh5r-crhr-qrrq

Опубликовано: 21 янв. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache CXF: Denial of Service vulnerability with temporary files

A potential denial of service vulnerability is present in versions of Apache CXF before 3.5.10, 3.6.5 and 4.0.6. In some edge cases, the CachedOutputStream instances may not be closed and, if backed by temporary files, may fill up the file system (it applies to servers and clients).

Пакеты

Наименование

org.apache.cxf:cxf-core

maven
Затронутые версииВерсия исправления

< 3.5.10

3.5.10

Наименование

org.apache.cxf:cxf-core

maven
Затронутые версииВерсия исправления

>= 3.6.0, < 3.6.5

3.6.5

Наименование

org.apache.cxf:cxf-core

maven
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.6

4.0.6

EPSS

Процентиль: 54%
0.00318
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 3.7
redhat
8 месяцев назад

A potential denial of service vulnerability is present in versions of Apache CXF before 3.5.10, 3.6.5 and 4.0.6. In some edge cases, the CachedOutputStream instances may not be closed and, if backed by temporary files, may fill up the file system (it applies to servers and clients).

CVSS3: 5.9
nvd
8 месяцев назад

A potential denial of service vulnerability is present in versions of Apache CXF before 3.5.10, 3.6.5 and 4.0.6. In some edge cases, the CachedOutputStream instances may not be closed and, if backed by temporary files, may fill up the file system (it applies to servers and clients).

CVSS3: 5.9
fstec
8 месяцев назад

Уязвимость функции CachedOutputStream каркаса для веб-сервисов Apache CXF, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 54%
0.00318
Низкий

7.5 High

CVSS3

Дефекты

CWE-400