Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g23v-p5jq-jvh4

Опубликовано: 06 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Infinite loop in Apache CFX

A vulnerability in the JsonMapObjectReaderWriter of Apache CXF allows an attacker to submit malformed JSON to a web service, which results in the thread getting stuck in an infinite loop, consuming CPU indefinitely. This issue affects Apache CXF versions prior to 3.4.4; Apache CXF versions prior to 3.3.11.

Ссылки

Пакеты

Наименование

org.apache.cxf:apache-cxf

maven
Затронутые версииВерсия исправления

>= 3.4.0, < 3.4.4

3.4.4

Наименование

org.apache.cxf:apache-cxf

maven
Затронутые версииВерсия исправления

< 3.3.11

3.3.11

Наименование

org.apache.cxf:cxf

maven
Затронутые версииВерсия исправления

>= 3.4.0, < 3.4.4

3.4.4

Наименование

org.apache.cxf:cxf

maven
Затронутые версииВерсия исправления

< 3.3.11

3.3.11

EPSS

Процентиль: 83%
0.01898
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-835

Связанные уязвимости

CVSS3: 7.5
redhat
больше 4 лет назад

A vulnerability in the JsonMapObjectReaderWriter of Apache CXF allows an attacker to submit malformed JSON to a web service, which results in the thread getting stuck in an infinite loop, consuming CPU indefinitely. This issue affects Apache CXF versions prior to 3.4.4; Apache CXF versions prior to 3.3.11.

CVSS3: 7.5
nvd
больше 4 лет назад

A vulnerability in the JsonMapObjectReaderWriter of Apache CXF allows an attacker to submit malformed JSON to a web service, which results in the thread getting stuck in an infinite loop, consuming CPU indefinitely. This issue affects Apache CXF versions prior to 3.4.4; Apache CXF versions prior to 3.3.11.

EPSS

Процентиль: 83%
0.01898
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-835