Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-23184

Опубликовано: 21 янв. 2025
Источник: nvd
CVSS3: 5.9
CVSS3: 7.5
EPSS Низкий

Описание

A potential denial of service vulnerability is present in versions of Apache CXF before 3.5.10, 3.6.5 and 4.0.6. In some edge cases, the CachedOutputStream instances may not be closed and, if backed by temporary files, may fill up the file system (it applies to servers and clients).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия до 3.5.10 (исключая)
cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 3.6.0 (включая) до 3.6.5 (исключая)
cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.6 (исключая)

EPSS

Процентиль: 71%
0.00677
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 3.7
redhat
около 1 года назад

A potential denial of service vulnerability is present in versions of Apache CXF before 3.5.10, 3.6.5 and 4.0.6. In some edge cases, the CachedOutputStream instances may not be closed and, if backed by temporary files, may fill up the file system (it applies to servers and clients).

CVSS3: 7.5
github
около 1 года назад

Apache CXF: Denial of Service vulnerability with temporary files

CVSS3: 5.9
fstec
около 1 года назад

Уязвимость функции CachedOutputStream каркаса для веб-сервисов Apache CXF, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00677
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo