Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47614

Опубликовано: 03 окт. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

async-graphql is a GraphQL server library implemented in Rust. async-graphql before 7.0.10 does not limit the number of directives for a field. This can lead to Service Disruption, Resource Exhaustion, and User Experience Degradation. This vulnerability is fixed in 7.0.10.

EPSS

Процентиль: 55%
0.00325
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

async-graphql Directive Overload

EPSS

Процентиль: 55%
0.00325
Низкий

7.5 High

CVSS3

Дефекты

CWE-770