Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gx96-vgf7-hwfg

Опубликовано: 17 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

In Apache PDFBox a carefully crafted PDF file can trigger an extremely long running computation

In Apache PDFBox 1.8.0 to 1.8.15 and 2.0.0RC1 to 2.0.11, a carefully crafted PDF file can trigger an extremely long running computation when parsing the page tree.

Пакеты

Наименование

org.apache.pdfbox:pdfbox

maven
Затронутые версииВерсия исправления

>= 1.8.0, < 1.8.16

1.8.16

Наименование

org.apache.pdfbox:pdfbox

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.12

2.0.12

EPSS

Процентиль: 81%
0.0162
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 7 лет назад

In Apache PDFBox 1.8.0 to 1.8.15 and 2.0.0RC1 to 2.0.11, a carefully crafted PDF file can trigger an extremely long running computation when parsing the page tree.

CVSS3: 5.5
redhat
больше 7 лет назад

In Apache PDFBox 1.8.0 to 1.8.15 and 2.0.0RC1 to 2.0.11, a carefully crafted PDF file can trigger an extremely long running computation when parsing the page tree.

CVSS3: 5.5
nvd
больше 7 лет назад

In Apache PDFBox 1.8.0 to 1.8.15 and 2.0.0RC1 to 2.0.11, a carefully crafted PDF file can trigger an extremely long running computation when parsing the page tree.

CVSS3: 5.5
debian
больше 7 лет назад

In Apache PDFBox 1.8.0 to 1.8.15 and 2.0.0RC1 to 2.0.11, a carefully c ...

suse-cvrf
около 7 лет назад

Security update for apache-pdfbox

EPSS

Процентиль: 81%
0.0162
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-400