Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j53j-gmr9-h8g3

Опубликовано: 17 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Comparison errorr in org.apache.tika:tika-core

In Apache Tika 1.2 to 1.18, a carefully crafted file can trigger an infinite loop in the IptcAnpaParser.

Пакеты

Наименование

org.apache.tika:tika-core

maven
Затронутые версииВерсия исправления

>= 1.2, < 1.19

1.19

EPSS

Процентиль: 84%
0.02108
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 7 лет назад

In Apache Tika 1.2 to 1.18, a carefully crafted file can trigger an infinite loop in the IptcAnpaParser.

CVSS3: 2.5
redhat
больше 7 лет назад

In Apache Tika 1.2 to 1.18, a carefully crafted file can trigger an infinite loop in the IptcAnpaParser.

CVSS3: 5.5
nvd
больше 7 лет назад

In Apache Tika 1.2 to 1.18, a carefully crafted file can trigger an infinite loop in the IptcAnpaParser.

CVSS3: 5.5
debian
больше 7 лет назад

In Apache Tika 1.2 to 1.18, a carefully crafted file can trigger an in ...

EPSS

Процентиль: 84%
0.02108
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-835