Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28657

Опубликовано: 31 мар. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

A carefully crafted or corrupt file may trigger an infinite loop in Tika's MP3Parser up to and including Tika 1.25. Apache Tika users should upgrade to 1.26 or later.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:tika:*:*:*:*:*:*:*:*
Версия до 1.25 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:oracle:healthcare_foundation:7.3.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:healthcare_foundation:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:healthcare_foundation:8.1.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:*:*:*:*:*:*:*:*
Версия от 17.7 (включая) до 17.12 (включая)
cpe:2.3:a:oracle:primavera_unifier:18.8:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:19.12:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:20.12:*:*:*:*:*:*:*
cpe:2.3:a:oracle:webcenter_portal:12.2.1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:webcenter_portal:12.2.1.4.0:*:*:*:*:*:*:*
cpe:2.3:o:oracle:communications_messaging_server:8.1:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00177
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-835
CWE-835

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 5 лет назад

A carefully crafted or corrupt file may trigger an infinite loop in Tika's MP3Parser up to and including Tika 1.25. Apache Tika users should upgrade to 1.26 or later.

CVSS3: 5.5
redhat
почти 5 лет назад

A carefully crafted or corrupt file may trigger an infinite loop in Tika's MP3Parser up to and including Tika 1.25. Apache Tika users should upgrade to 1.26 or later.

CVSS3: 5.5
debian
почти 5 лет назад

A carefully crafted or corrupt file may trigger an infinite loop in Ti ...

CVSS3: 5.5
github
больше 4 лет назад

Infinite loop in Apache Tika

EPSS

Процентиль: 40%
0.00177
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-835
CWE-835