Описание
The serde-json-wasm crate before 1.0.1 for Rust allows stack consumption via deeply nested JSON data.
Ссылки
- Product
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.1 (исключая)
cpe:2.3:a:cosmwasm:serde-json-wasm:*:*:*:*:*:rust:*:*
EPSS
Процентиль: 3%
0.00016
Низкий
3.2 Low
CVSS3
7.5 High
CVSS3
Дефекты
CWE-674
CWE-787
Связанные уязвимости
CVSS3: 7.5
github
почти 2 года назад
serde-json-wasm stack overflow during recursive JSON parsing
EPSS
Процентиль: 3%
0.00016
Низкий
3.2 Low
CVSS3
7.5 High
CVSS3
Дефекты
CWE-674
CWE-787