Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xfxv-f945-4qv6

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

JBoss RichFaces Improper Input Validation vulnerability

The doFilter function in webapp/PushHandlerFilter.java in JBoss RichFaces 4.3.4, 4.3.5, and 5.x allows remote attackers to cause a denial of service (memory consumption and out-of-memory error) via a large number of malformed atmosphere push requests.

Пакеты

Наименование

org.richfaces:richfaces

maven
Затронутые версииВерсия исправления

>= 4.3.4, <= 4.3.5

Отсутствует

Наименование

org.richfaces:richfaces

maven
Затронутые версииВерсия исправления

>= 5.0.0.Alpha1, < 5.0.0.Alpha3

5.0.0.Alpha3

EPSS

Процентиль: 70%
0.0064
Низкий

Дефекты

CWE-20

Связанные уязвимости

redhat
почти 12 лет назад

The doFilter function in webapp/PushHandlerFilter.java in JBoss RichFaces 4.3.4, 4.3.5, and 5.x allows remote attackers to cause a denial of service (memory consumption and out-of-memory error) via a large number of malformed atmosphere push requests.

nvd
почти 12 лет назад

The doFilter function in webapp/PushHandlerFilter.java in JBoss RichFaces 4.3.4, 4.3.5, and 5.x allows remote attackers to cause a denial of service (memory consumption and out-of-memory error) via a large number of malformed atmosphere push requests.

EPSS

Процентиль: 70%
0.0064
Низкий

Дефекты

CWE-20