Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jv4x-j47q-6qvp

Опубликовано: 14 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

htmlcleaner vulnerable to stack exhaustion

An issue was discovered htmlcleaner through version 2.28 allows attackers to cause a denial of service or other unspecified impacts via crafted object that uses cyclic dependencies.

Пакеты

Наименование

net.sourceforge.htmlcleaner:htmlcleaner

maven
Затронутые версииВерсия исправления

< 2.29

2.29

EPSS

Процентиль: 38%
0.00167
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-787

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

An issue was discovered htmlcleaner thru = 2.28 allows attackers to cause a denial of service or other unspecified impacts via crafted object that uses cyclic dependencies.

CVSS3: 7.5
nvd
больше 2 лет назад

An issue was discovered htmlcleaner thru = 2.28 allows attackers to cause a denial of service or other unspecified impacts via crafted object that uses cyclic dependencies.

CVSS3: 7.5
debian
больше 2 лет назад

An issue was discovered htmlcleaner thru = 2.28 allows attackers to ca ...

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость инструмента обработки HTML-документов HtmlCleaner, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 38%
0.00167
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-787