Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fxrc-hg6j-6v3x

Опубликовано: 13 дек. 2022
Источник: github
Github: Прошло ревью

Описание

hutool-json vulnerable to memory exhaustion

hutool-json v5.8.10 was discovered to contain an out of memory error. This issue is similar to CVE-2022-45690.

Пакеты

Наименование

cn.hutool:hutool-json

maven
Затронутые версииВерсия исправления

<= 5.8.10

Отсутствует

EPSS

Процентиль: 50%
0.00266
Низкий

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

hutool-json v5.8.10 was discovered to contain an out of memory error.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость библиотеки для обработки файлов и сетевых операций hutool-json, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 50%
0.00266
Низкий

Дефекты

CWE-400