Описание
orjson.loads in orjson before 3.9.15 does not limit recursion for deeply nested JSON documents.
Ссылки
- Release Notes
- Patch
- ExploitIssue Tracking
- Broken Link
- Release Notes
- Patch
- ExploitIssue Tracking
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 3.9.15 (исключая)
cpe:2.3:a:ijl:orjson:*:*:*:*:*:python:*:*
EPSS
Процентиль: 29%
0.00104
Низкий
7.5 High
CVSS3
Дефекты
CWE-674
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 2 года назад
orjson.loads in orjson before 3.9.15 does not limit recursion for deeply nested JSON documents.
CVSS3: 7.5
debian
почти 2 года назад
orjson.loads in orjson before 3.9.15 does not limit recursion for deep ...
CVSS3: 7.5
github
почти 2 года назад
orjson does not limit recursion for deeply nested JSON documents
EPSS
Процентиль: 29%
0.00104
Низкий
7.5 High
CVSS3
Дефекты
CWE-674