Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v528-7hrm-frqp

Опубликовано: 16 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Improper Check for Unusual or Exceptional Conditions in json-smart

An issue was discovered in netplex json-smart-v1 through 2015-10-23 and json-smart-v2 through 2.4. An exception is thrown from a function, but it is not caught, as demonstrated by NumberFormatException. When it is not caught, it may cause programs using the library to crash or expose sensitive information.

Пакеты

Наименование

net.minidev:json-smart

maven
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

Наименование

net.minidev:json-smart

maven
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.1

2.4.1

Наименование

net.minidev:json-smart-mini

maven
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

Наименование

net.minidev:json-smart

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.3.1

2.3.1

EPSS

Процентиль: 70%
0.00647
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-754

Связанные уязвимости

CVSS3: 5.9
redhat
почти 5 лет назад

An issue was discovered in netplex json-smart-v1 through 2015-10-23 and json-smart-v2 through 2.4. An exception is thrown from a function, but it is not caught, as demonstrated by NumberFormatException. When it is not caught, it may cause programs using the library to crash or expose sensitive information.

CVSS3: 5.9
nvd
почти 5 лет назад

An issue was discovered in netplex json-smart-v1 through 2015-10-23 and json-smart-v2 through 2.4. An exception is thrown from a function, but it is not caught, as demonstrated by NumberFormatException. When it is not caught, it may cause programs using the library to crash or expose sensitive information.

CVSS3: 9.1
fstec
около 4 лет назад

Уязвимость библиотек json-smart-v1 и json-smart-v2, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать аварийное завершение работы приложения или раскрыть защищаемую информацию

EPSS

Процентиль: 70%
0.00647
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-754