PT-2025-17395 · Mjson · Mjson

CVE-2023-30421

·

Publicado

2025-04-19

·

Atualizado

2025-04-20

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas mjson versão 1.2.7
Descrição O problema ocorre na função mystrtod do mjson, que requer um número excessivo de iterações ao processar strings de dígitos específicas, como 8891110122900e913013935755114. Isso pode levar a potenciais problemas de desempenho ou outros problemas.
Recomendações Para a versão 1.2.7 do mjson, considere aplicar alterações de configuração ou soluções alternativas para minimizar o risco de exploração, como restringir a entrada de determinadas strings de dígitos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-30421

Produtos afetados

Mjson