PT-2022-18975 · Owasp+2 · Owasp Antisamy+4

CVE-2022-28366

·

Publicado

2022-04-21

·

Atualizado

2023-12-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
HtmlUnit-Neko versões 2.26 e anteriores
CyberNeko HTML versões 1.9.22 e anteriores
OWASP AntiSamy versões 1.6.6 e anteriores
Descrição
Certos analisadores HTML relacionados ao Neko permitem uma negação de serviço por meio de uma entrada de Instrução de Processamento (PI) maliciosa que causa consumo excessivo de memória heap.
Recomendações
Para as versões 2.26 e anteriores do HtmlUnit-Neko, atualize para a versão 2.27 para resolver o problema.
Para as versões 1.9.22 e anteriores do CyberNeko HTML, considere desativar o analisador HTML afetado até que uma solução alternativa esteja disponível, já que a 1.9.22 é a última versão do CyberNeko HTML.
Para as versões 1.6.6 e anteriores do OWASP AntiSamy, atualize para a versão 1.6.6 ou posterior para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-28366
GHSA-G9HH-VVX3-V37V
OPENSUSE-SU-2024:12022-1

Produtos afetados

Confluence
Debian
Jira
Jira Service Management Server
Owasp Antisamy