Описание
In Eclipse Parsson before 1.0.4 and 1.1.3, a document with a large depth of nested objects can allow an attacker to cause a Java stack overflow exception and denial of service. Eclipse Parsson allows processing (e.g. parse, generate, transform and query) JSON documents.
Ссылки
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.4 (исключая)Версия от 1.1.0 (включая) до 1.1.3 (исключая)
Одно из
cpe:2.3:a:eclipse:parsson:*:*:*:*:*:*:*:*
cpe:2.3:a:eclipse:parsson:*:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00566
Низкий
8.6 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-787
CWE-787
Связанные уязвимости
CVSS3: 6.8
redhat
больше 1 года назад
In Eclipse Parsson before 1.0.4 and 1.1.3, a document with a large depth of nested objects can allow an attacker to cause a Java stack overflow exception and denial of service. Eclipse Parsson allows processing (e.g. parse, generate, transform and query) JSON documents.
CVSS3: 8.6
github
больше 1 года назад
Eclipse Parsson stack overflow when parsing deeply nested input
EPSS
Процентиль: 68%
0.00566
Низкий
8.6 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-787
CWE-787