VDB
BDU%3A2022-04683
BDU%3A2022-04683
PUBLISHED
CVSS 10 CRITICAL
Уязвимость приложения для проверки и тестирования JSON-файлов JSON Schema, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Red Hat Inc., ООО «Ред Софт», Сообщество свободного программного обеспечения, Node.js Foundation, АО "НППКТ" | SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Web Scripting, Red Hat Enterprise Linux, SUSE Enterprise Storage, Red Hat Software Collections, Red Hat Quay, SUSE CaaS Platform, OpenSUSE Leap, Openshift Service Mesh, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Manager Proxy, SUSE Manager Server, SUSE Manager Retail Branch Server, Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift Container Platform, JSON Schema, Node.js, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jul 29, 2022 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://access.redhat.com/security/cve/CVE-2021-3918 url
- http://json-schema.org/ url
- https://www.suse.com/security/cve/CVE-2021-3918.html url
- https://huntr.dev/bounties/bb6ccd63-f505-4e3a-b55f-cd2662c261a9 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-3918 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://github.com/kriszyp/json-schema/commit/22f146111f541d9737e832823699ad3528ca7741 advisory
- https://nodejs.org/en/blog/release/v16.11.0/ advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory