PT-2022-18975 · Owasp+2 · Owasp Antisamy+4
CVE-2022-28366
·
Publicado
2022-04-21
·
Atualizado
2023-12-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
HtmlUnit-Neko versões 2.26 e anteriores
CyberNeko HTML versões 1.9.22 e anteriores
OWASP AntiSamy versões 1.6.6 e anteriores
Descrição
Certos analisadores HTML relacionados ao Neko permitem uma negação de serviço por meio de uma entrada de Instrução de Processamento (PI) maliciosa que causa consumo excessivo de memória heap.
Recomendações
Para as versões 2.26 e anteriores do HtmlUnit-Neko, atualize para a versão 2.27 para resolver o problema.
Para as versões 1.9.22 e anteriores do CyberNeko HTML, considere desativar o analisador HTML afetado até que uma solução alternativa esteja disponível, já que a 1.9.22 é a última versão do CyberNeko HTML.
Para as versões 1.6.6 e anteriores do OWASP AntiSamy, atualize para a versão 1.6.6 ou posterior para resolver o problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Confluence
Debian
Jira
Jira Service Management Server
Owasp Antisamy