Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h48w-c35p-6m8x

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Out-of-bounds Write in Play Framework

An issue was discovered in PlayJava in Play Framework 2.6.0 through 2.8.2. The body parsing of HTTP requests eagerly parses a payload given a Content-Type header. A deep JSON structure sent to a valid POST endpoint (that may or may not expect JSON payloads) causes a StackOverflowError and Denial of Service.

Пакеты

Наименование

com.typesafe.play:play

maven
Затронутые версииВерсия исправления

>= 2.6.0, < 2.7.6

2.7.6

Наименование

com.typesafe.play:play

maven
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.3

2.8.3

Наименование

com.typesafe.play:play-java

maven
Затронутые версииВерсия исправления

>= 2.6.0, < 2.7.6

2.7.6

Наименование

com.typesafe.play:play-java

maven
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.3

2.8.3

EPSS

Процентиль: 66%
0.00526
Низкий

7.5 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

An issue was discovered in PlayJava in Play Framework 2.6.0 through 2.8.2. The body parsing of HTTP requests eagerly parses a payload given a Content-Type header. A deep JSON structure sent to a valid POST endpoint (that may or may not expect JSON payloads) causes a StackOverflowError and Denial of Service.

EPSS

Процентиль: 66%
0.00526
Низкий

7.5 High

CVSS3

Дефекты

CWE-787