Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hg5p-233h-c7fh

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Direct Web Remoting vulnerable to Denial of Service

Getahead Direct Web Remoting (DWR) before 1.1.4 allows attackers to cause a denial of service (memory exhaustion and servlet outage) via unknown vectors related to a large number of calls in a batch.

Пакеты

Наименование

org.directwebremoting:dwr

maven
Затронутые версииВерсия исправления

< 1.1.4

1.1.4

EPSS

Процентиль: 73%
0.00787
Низкий

7.5 High

CVSS3

Связанные уязвимости

nvd
около 19 лет назад

Getahead Direct Web Remoting (DWR) before 1.1.4 allows attackers to cause a denial of service (memory exhaustion and servlet outage) via unknown vectors related to a large number of calls in a batch.

EPSS

Процентиль: 73%
0.00787
Низкий

7.5 High

CVSS3