Описание
An issue was discovered in Datalust Seq before 2024.3.13545. An insecure default parsing depth limit allows stack consumption when parsing user-supplied queries containing deeply nested expressions.
Ссылки
- Product
- Issue Tracking
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2024.3.13545 (исключая)
cpe:2.3:a:datalust:seq:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00073
Низкий
5.7 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-674
Связанные уязвимости
CVSS3: 5.7
github
11 месяцев назад
An issue was discovered in Datalust Seq before 2024.3.13545. An insecure default parsing depth limit allows stack consumption when parsing user-supplied queries containing deeply nested expressions.
EPSS
Процентиль: 23%
0.00073
Низкий
5.7 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-674