Логотип exploitDog
bind:CVE-2022-40151
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-40151

Количество 7

Количество 7

ubuntu логотип

CVE-2022-40151

больше 3 лет назад

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2022-40151

больше 3 лет назад

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-40151

больше 3 лет назад

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2022-40151

больше 3 лет назад

Those using Xstream to seralize XML data may be vulnerable to Denial o ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-f8cc-g7j8-xxpm

около 3 лет назад

XStream can cause a Denial of Service by injecting deeply nested objects raising a stack overflow

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-05607

больше 3 лет назад

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:1673-1

почти 3 года назад

Security update for xstream

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-40151

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
redhat логотип
CVE-2022-40151

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-40151

Those using Xstream to seralize XML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-40151

Those using Xstream to seralize XML data may be vulnerable to Denial o ...

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-f8cc-g7j8-xxpm

XStream can cause a Denial of Service by injecting deeply nested objects raising a stack overflow

CVSS3: 7.5
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-05607

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2023:1673-1

Security update for xstream

почти 3 года назад

Уязвимостей на страницу