Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q24v-hpg3-v3jp

Опубликовано: 28 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Reactor Netty HTTP Server denial of service vulnerability

In Reactor Netty HTTP Server, versions 1.1.x prior to 1.1.13 and versions 1.0.x prior to 1.0.39, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition.

Specifically, an application is vulnerable if Reactor Netty HTTP Server built-in integration with Micrometer is enabled.

Пакеты

Наименование

io.projectreactor.netty:reactor-netty-core

maven
Затронутые версииВерсия исправления

>= 1.1.0, < 1.1.13

1.1.13

Наименование

io.projectreactor.netty:reactor-netty-core

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.0.39

1.0.39

EPSS

Процентиль: 38%
0.0017
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 5.3
nvd
около 2 лет назад

In Reactor Netty HTTP Server, versions 1.1.x prior to 1.1.13 and versions 1.0.x prior to 1.0.39, it is possible for a user to provide specially crafted HTTP requests that may cause a denial-of-service (DoS) condition. Specifically, an application is vulnerable if Reactor Netty HTTP Server built-in integration with Micrometer is enabled.

CVSS3: 5.3
fstec
около 2 лет назад

Уязвимость HTTP-сервера Reactor Netty, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 38%
0.0017
Низкий

7.5 High

CVSS3