Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g43w-98wp-m694

Опубликовано: 23 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

SilverStripe framework XML Quadratic Blowup Attack

A low level vulnerability has been found in the SilverStripe framework, where the Quadratic Blowup Attack could potentially be exploited to affect the performance of a site.

See http://mashable.com/2014/08/06/wordpress-xml-blowup-dos/ for a writeup.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

<= 3.1.11

3.1.12

5.3 Medium

CVSS3

Дефекты

CWE-400
CWE-776

5.3 Medium

CVSS3

Дефекты

CWE-400
CWE-776