Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28652

Опубликовано: 04 июн. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

~/.config/apport/settings parsing is vulnerable to "billion laughs" attack

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apport_project:apport:*:*:*:*:*:*:*:*
Версия до 2.21.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:21.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:22.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-776
CWE-776

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

~/.config/apport/settings parsing is vulnerable to "billion laughs" attack

CVSS3: 5.5
github
больше 1 года назад

~/.config/apport/settings parsing is vulnerable to "billion laughs" attack

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-776
CWE-776