Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-7272

Опубликовано: 17 июл. 2024
Источник: nvd
CVSS3: 8.6
CVSS3: 7.5
EPSS Низкий

Описание

In Eclipse Parsson before 1.0.4 and 1.1.3, a document with a large depth of nested objects can allow an attacker to cause a Java stack overflow exception and denial of service. Eclipse Parsson allows processing (e.g. parse, generate, transform and query) JSON documents.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:eclipse:parsson:*:*:*:*:*:*:*:*
Версия до 1.0.4 (исключая)
cpe:2.3:a:eclipse:parsson:*:*:*:*:*:*:*:*
Версия от 1.1.0 (включая) до 1.1.3 (исключая)

EPSS

Процентиль: 68%
0.00566
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 6.8
redhat
больше 1 года назад

In Eclipse Parsson before 1.0.4 and 1.1.3, a document with a large depth of nested objects can allow an attacker to cause a Java stack overflow exception and denial of service. Eclipse Parsson allows processing (e.g. parse, generate, transform and query) JSON documents.

CVSS3: 8.6
github
больше 1 года назад

Eclipse Parsson stack overflow when parsing deeply nested input

EPSS

Процентиль: 68%
0.00566
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-787
CWE-787