Описание
The BPG parser in versions of Apache Tika before 1.28.2 and 2.4.0 may allocate an unreasonable amount of memory on carefully crafted files.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.28.2 (исключая)Версия от 2.0.0 (включая) до 2.4.0 (исключая)
Одно из
cpe:2.3:a:apache:tika:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:tika:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 17.7 (включая) до 17.12 (включая)
Одно из
cpe:2.3:a:oracle:primavera_unifier:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:18.8:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:19.12:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:20.12:*:*:*:*:*:*:*
cpe:2.3:a:oracle:primavera_unifier:21.12:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00313
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-770
Связанные уязвимости
CVSS3: 5.5
ubuntu
больше 3 лет назад
The BPG parser in versions of Apache Tika before 1.28.2 and 2.4.0 may allocate an unreasonable amount of memory on carefully crafted files.
CVSS3: 5.5
debian
больше 3 лет назад
The BPG parser in versions of Apache Tika before 1.28.2 and 2.4.0 may ...
CVSS3: 5.5
github
больше 3 лет назад
Apache Tika vulnerable to uncontrolled memory consumption
EPSS
Процентиль: 54%
0.00313
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-770