Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43801

Опубликовано: 13 дек. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Mercurius is a GraphQL adapter for Fastify. Any users from Mercurius@8.10.0 to 8.11.1 are subjected to a denial of service attack by sending a malformed JSON to /graphql unless they are using a custom error handler. The vulnerability has been fixed in https://github.com/mercurius-js/mercurius/pull/678 and shipped as v8.11.2. As a workaround users may use a custom error handler.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mercurius_project:mercurius:*:*:*:*:*:node.js:*:*
Версия от 8.10.0 (включая) до 8.11.2 (исключая)

EPSS

Процентиль: 58%
0.00367
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-754

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Uncaught Exception in mercurius

EPSS

Процентиль: 58%
0.00367
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-754