VDB
BDU%3A2023-05397
BDU%3A2023-05397
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки обработки JSON-данных Json-smart, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Wazuh, Inc, Netplexity, IBM Corp., АО "НППКТ" | Wazuh, Json-smart, IBM Process Mining, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Sep 11, 2023 CVE Published
- Jan 11, 2024 CVE Updated
References
- https://research.jfrog.com/vulnerabilities/stack-exhaustion-in-json-smart-leads-to-denial-of-service-when-parsing-malformed-json-xray-427633/ url
- https://netplex.github.io/json-smart/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://vuldb.com/ru/?id.223513 url
- https://www.ibm.com/support/pages/security-bulletin-vulnerability-netplex-json-smart-affects-ibm-process-mining-cve-2023-1370 url