Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xjp4-hw94-mvp5

Опубликовано: 21 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Apache Commons Configuration: StackOverflowError adding property in AbstractListDelimiterHandler.flattenIterator()

This Out-of-bounds Write vulnerability in Apache Commons Configuration affects Apache Commons Configuration: from 2.0 before 2.10.1. User can see this as a 'StackOverflowError' when adding a property in 'AbstractListDelimiterHandler.flattenIterator()'. Users are recommended to upgrade to version 2.10.1, which fixes the issue.

Пакеты

Наименование

org.apache.commons:commons-configuration2

maven
Затронутые версииВерсия исправления

>= 2.0, < 2.10.1

2.10.1

EPSS

Процентиль: 42%
0.00203
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.3
ubuntu
почти 2 года назад

Out-of-bounds Write vulnerability in Apache Commons Configuration.This issue affects Apache Commons Configuration: from 2.0 before 2.10.1. Users are recommended to upgrade to version 2.10.1, which fixes the issue.

CVSS3: 4.4
redhat
почти 2 года назад

Out-of-bounds Write vulnerability in Apache Commons Configuration.This issue affects Apache Commons Configuration: from 2.0 before 2.10.1. Users are recommended to upgrade to version 2.10.1, which fixes the issue.

CVSS3: 7.3
nvd
почти 2 года назад

Out-of-bounds Write vulnerability in Apache Commons Configuration.This issue affects Apache Commons Configuration: from 2.0 before 2.10.1. Users are recommended to upgrade to version 2.10.1, which fixes the issue.

CVSS3: 7.3
debian
почти 2 года назад

Out-of-bounds Write vulnerability in Apache Commons Configuration.This ...

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость функции AbstractListDelimiterHandler.flattenIterator() библиотеки Apache Commons Configuration, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 42%
0.00203
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-787