PT-2022-37586 · Ultrajson · Ultrajson
Publicado
2022-12-30
·
Atualizado
2022-12-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ultrajson (versões afetadas não especificadas)
Descrição
O problema diz respeito a um estouro de inteiro relacionado à função
len. Além disso, houve um problema com a compilação do ultrajson no WebAssembly (por exemplo, pyodide) devido a uma versão desatualizada do double-conversion, que já foi atualizada para oferecer suporte ao WebAssembly.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ultrajson