Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3433

Опубликовано: 10 окт. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The aeson library is not safe to use to consume untrusted JSON input. A remote user could abuse this flaw to produce a hash collision in the underlying unordered-containers library by sending specially crafted JSON data, resulting in a denial of service.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:haskell:aeson:*:*:*:*:*:*:*:*
Версия до 2.0.1.0 (исключая)

EPSS

Процентиль: 31%
0.00115
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-328
CWE-326

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

The aeson library is not safe to use to consume untrusted JSON input. A remote user could abuse this flaw to produce a hash collision in the underlying unordered-containers library by sending specially crafted JSON data, resulting in a denial of service.

CVSS3: 6.5
debian
больше 2 лет назад

The aeson library is not safe to use to consume untrusted JSON input. ...

CVSS3: 6.5
redos
11 месяцев назад

Уязвимость ghc-aeson

CVSS3: 6.5
github
больше 2 лет назад

The aeson library is not safe to use to consume untrusted JSON input. A remote user could abuse this flaw to produce a hash collision in the underlying unordered-containers library by sending specially crafted JSON data, resulting in a denial of service.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость библиотеки анализа и кодирования JSON aeson, связанная с недостаточной стойкостью шифрования, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 31%
0.00115
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-328
CWE-326