Описание
The orjson.dumps function in orjson thru 3.11.4 does not limit recursion for deeply nested JSON documents.
Ссылки
- Product
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.11.4 (включая)
cpe:2.3:a:ijl:orjson:*:*:*:*:*:python:*:*
EPSS
Процентиль: 7%
0.00025
Низкий
7.5 High
CVSS3
Дефекты
CWE-770
Связанные уязвимости
CVSS3: 5.5
redhat
2 месяца назад
The orjson.dumps function in orjson thru 3.11.4 does not limit recursion for deeply nested JSON documents.
github
2 месяца назад
orjson does not limit recursion for deeply nested JSON documents
EPSS
Процентиль: 7%
0.00025
Низкий
7.5 High
CVSS3
Дефекты
CWE-770