Описание
In Play Framework 2.6.0 through 2.8.2, stack consumption can occur because of unbounded recursion during parsing of crafted JSON documents.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.6.25 (включая)Версия от 2.7.0 (включая) до 2.7.5 (включая)Версия от 2.8.0 (включая) до 2.8.2 (включая)
Одно из
cpe:2.3:a:lightbend:play_framework:*:*:*:*:*:*:*:*
cpe:2.3:a:lightbend:play_framework:*:*:*:*:*:*:*:*
cpe:2.3:a:lightbend:play_framework:*:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.00526
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-674
Связанные уязвимости
EPSS
Процентиль: 66%
0.00526
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-674