Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5979

Опубликовано: 27 июн. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In h2oai/h2o-3 version 3.46.0, the run_tool command in the rapids component allows the main function of any class under the water.tools namespace to be called. One such class, MojoConvertTool, crashes the server when invoked with an invalid argument, causing a denial of service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:h2o:h2o:3.46.0:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00117
Низкий

7.5 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

h2o vulnerable to unexpected POST request shutting down server

EPSS

Процентиль: 31%
0.00117
Низкий

7.5 High

CVSS3

Дефекты

CWE-94