Описание
The NumberUtil.toBigDecimal method in hutool-core v5.8.23 was discovered to contain a stack overflow.
Ссылки
- ExploitIssue TrackingPatch
- ExploitIssue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия от 5.8.22 (включая) до 5.8.25 (исключая)
cpe:2.3:a:hutool:hutool:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00078
Низкий
7.5 High
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
hutool-core was discovered to contain a stack overflow via NumberUtil.toBigDecimal method
EPSS
Процентиль: 23%
0.00078
Низкий
7.5 High
CVSS3
Дефекты
CWE-787