Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vmqm-g3vh-847m

Опубликовано: 15 июн. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial of service in Apache Xerces2

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.

Ссылки

Пакеты

Наименование

xerces:xercesImpl

maven
Затронутые версииВерсия исправления

< 2.12.0

2.12.0

EPSS

Процентиль: 97%
0.17461
Средний

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 9 лет назад

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.

redhat
около 12 лет назад

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.

CVSS3: 7.5
nvd
почти 9 лет назад

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.

CVSS3: 7.5
debian
почти 9 лет назад

Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to ca ...

CVSS3: 7.5
fstec
больше 14 лет назад

Уязвимость анализатора XML-файлов Xerces2 Java, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 97%
0.17461
Средний

7.5 High

CVSS3

Дефекты

CWE-400