Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hp5x-rqf7-43vf

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Handling of Exceptional Conditions and Improper Input Validation in Reactor Netty

Reactor Netty HttpServer, versions 0.9.3 and 0.9.4, is exposed to a URISyntaxException that causes the connection to be closed prematurely instead of producing a 400 response.

Пакеты

Наименование

io.projectreactor.netty:reactor-netty-http

maven
Затронутые версииВерсия исправления

>= 0.9.3, <= 0.9.4

0.9.5

EPSS

Процентиль: 56%
0.00331
Низкий

7.5 High

CVSS3

Дефекты

CWE-20
CWE-755

Связанные уязвимости

CVSS3: 7.5
nvd
почти 6 лет назад

Reactor Netty HttpServer, versions 0.9.3 and 0.9.4, is exposed to a URISyntaxException that causes the connection to be closed prematurely instead of producing a 400 response.

EPSS

Процентиль: 56%
0.00331
Низкий

7.5 High

CVSS3

Дефекты

CWE-20
CWE-755