Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39313

Опубликовано: 24 окт. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Parse Server is an open source backend that can be deployed to any infrastructure that can run Node.js. Versions prior to 4.10.17, and prior to 5.2.8 on the 5.x branch, crash when a file download request is received with an invalid byte range, resulting in a Denial of Service. This issue has been patched in versions 4.10.17, and 5.2.8. There are no known workarounds.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:parseplatform:parse-server:*:*:*:*:*:node.js:*:*
Версия до 4.10.17 (исключая)
cpe:2.3:a:parseplatform:parse-server:*:*:*:*:*:node.js:*:*
Версия от 5.0.0 (включая) до 5.2.8 (исключая)

EPSS

Процентиль: 54%
0.00317
Низкий

7.5 High

CVSS3

Дефекты

CWE-1284
CWE-1284

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

parse-server crashes when receiving file download request with invalid byte range

EPSS

Процентиль: 54%
0.00317
Низкий

7.5 High

CVSS3

Дефекты

CWE-1284
CWE-1284