Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pwr2-4v36-6qpr

Опубликовано: 26 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

orjson does not limit recursion for deeply nested JSON documents

orjson.loads in orjson before 3.9.15 does not limit recursion for deeply nested JSON documents.

Пакеты

Наименование

orjson

pip
Затронутые версииВерсия исправления

< 3.9.15

3.9.15

EPSS

Процентиль: 29%
0.00104
Низкий

7.5 High

CVSS3

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

orjson.loads in orjson before 3.9.15 does not limit recursion for deeply nested JSON documents.

CVSS3: 7.5
nvd
почти 2 года назад

orjson.loads in orjson before 3.9.15 does not limit recursion for deeply nested JSON documents.

CVSS3: 7.5
debian
почти 2 года назад

orjson.loads in orjson before 3.9.15 does not limit recursion for deep ...

EPSS

Процентиль: 29%
0.00104
Низкий

7.5 High

CVSS3

Дефекты

CWE-674