Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36423

Опубликовано: 09 сент. 2022
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Описание

OpenHarmony-v3.1.2 and prior versions have an incorrect configuration of the cJSON library, which leads a Stack overflow vulnerability during recursive parsing. LAN attackers can lead a DoS attack to all network devices.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openharmony:openharmony:*:*:*:*:long_term_support:*:*:*
Версия от 1.1.0 (включая) до 1.1.5 (включая)
cpe:2.3:a:openharmony:openharmony:*:*:*:*:long_term_support:*:*:*
Версия от 3.0 (включая) до 3.0.5 (включая)
cpe:2.3:o:openatom:openharmony:*:*:*:*:-:*:*:*
Версия от 3.1 (включая) до 3.1.2 (включая)

EPSS

Процентиль: 33%
0.0013
Низкий

7.4 High

CVSS3

Дефекты

CWE-16
CWE-787

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

OpenHarmony-v3.1.2 and prior versions have an incorrect configuration of the cJSON library, which leads a Stack overflow vulnerability during recursive parsing. LAN attackers can lead a DoS attack to all network devices.

EPSS

Процентиль: 33%
0.0013
Низкий

7.4 High

CVSS3

Дефекты

CWE-16
CWE-787