VDB
BDU%3A2022-02264
BDU%3A2022-02264
PUBLISHED
CVSS 5 MEDIUM
Уязвимость библиотеки обработки zip файлов Jszip, связанная с неверным управлением генерацией кода, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Red Hat Inc., Stuart Knightley | Debian GNU/Linux, Red Hat Quay, Jszip, Red Hat Migration Toolkit for Containers |
Timeline
- Apr 14, 2022 CVE Published
References
- https://github.com/Stuk/jszip/commit/22357494f424178cb416cdb7d93b26dd4f824b36 url
- https://github.com/Stuk/jszip/pull/766 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-23413 url
- https://security-tracker.debian.org/tracker/CVE-2021-23413 url
- https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARS-1251499 url
- https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1251498 url
- https://snyk.io/vuln/SNYK-JS-JSZIP-1251497 url
- https://access.redhat.com/security/cve/CVE-2021-23413 url