PT-2025-17395 · Mjson · Mjson
CVE-2023-30421
·
Publicado
2025-04-19
·
Atualizado
2025-04-20
CVSS v3.1
2.9
Baixa
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
mjson versão 1.2.7
Descrição
O problema ocorre na função
mystrtod do mjson, que requer um número excessivo de iterações ao processar strings de dígitos específicas, como 8891110122900e913013935755114. Isso pode levar a potenciais problemas de desempenho ou outros problemas.Recomendações
Para a versão 1.2.7 do mjson, considere aplicar alterações de configuração ou soluções alternativas para minimizar o risco de exploração, como restringir a entrada de determinadas strings de dígitos.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mjson