Описание
hutool-core v5.8.23 was discovered to contain an infinite loop in the StrSplitter.splitByRegex function. This vulnerability allows attackers to cause a Denial of Service (DoS) via manipulation of the first two parameters.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.8.24 (исключая)
cpe:2.3:a:hutool:hutool:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00052
Низкий
7.5 High
CVSS3
Дефекты
CWE-835
CWE-835
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
hutool-core discovered to contain an infinite loop in the StrSplitter.splitByRegex function
EPSS
Процентиль: 16%
0.00052
Низкий
7.5 High
CVSS3
Дефекты
CWE-835
CWE-835