Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 7

Количество 7

fstec логотип

BDU:2023-05607

почти 4 года назад

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2022-40151

почти 4 года назад

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2022-40151

почти 4 года назад

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-40151

почти 4 года назад

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2022-40151

почти 4 года назад

Those using Xstream to seralize XML data may be vulnerable to Denial o ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-f8cc-g7j8-xxpm

больше 3 лет назад

XStream can cause a Denial of Service by injecting deeply nested objects raising a stack overflow

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1673-1

больше 3 лет назад

Security update for xstream

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2023-05607

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2022-40151

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 6.5
1%
Низкий
почти 4 года назад
redhat логотип
CVE-2022-40151

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 7.5
1%
Низкий
почти 4 года назад
nvd логотип
CVE-2022-40151

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 6.5
1%
Низкий
почти 4 года назад
debian логотип
CVE-2022-40151

Those using Xstream to seralize XML data may be vulnerable to Denial o ...

CVSS3: 6.5
1%
Низкий
почти 4 года назад
github логотип
GHSA-f8cc-g7j8-xxpm

XStream can cause a Denial of Service by injecting deeply nested objects raising a stack overflow

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:1673-1

Security update for xstream

больше 3 лет назад

Уязвимостей на страницу