Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mm7m-xg4h-6m52

Опубликовано: 06 авг. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

Allocation of Resources Without Limits or Throttling in Apache Tika

A carefully crafted package/compressed file that, when unzipped/uncompressed yields the same file (a quine), causes a StackOverflowError in Apache Tika's RecursiveParserWrapper in versions 1.7-1.21. Apache Tika users should upgrade to 1.22 or later.

Пакеты

Наименование

org.apache.tika:tika-core

maven
Затронутые версииВерсия исправления

>= 1.7, < 1.22

1.22

EPSS

Процентиль: 68%
0.00557
Низкий

7.8 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

A carefully crafted package/compressed file that, when unzipped/uncompressed yields the same file (a quine), causes a StackOverflowError in Apache Tika's RecursiveParserWrapper in versions 1.7-1.21. Apache Tika users should upgrade to 1.22 or later.

CVSS3: 7.8
nvd
больше 6 лет назад

A carefully crafted package/compressed file that, when unzipped/uncompressed yields the same file (a quine), causes a StackOverflowError in Apache Tika's RecursiveParserWrapper in versions 1.7-1.21. Apache Tika users should upgrade to 1.22 or later.

CVSS3: 7.8
debian
больше 6 лет назад

A carefully crafted package/compressed file that, when unzipped/uncomp ...

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость среды обнаружения и анализа контента Apache Tika, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 68%
0.00557
Низкий

7.8 High

CVSS3

Дефекты

CWE-770