PT-2026-54936 · Eclipse Foundation · Eclipse Parsson
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Parsson versões anteriores a 1.1.8
Description
O analisador JSON não impõe um limite máximo padrão para o número de caracteres consumidos ao analisar um único documento JSON. Isso permite que um invasor forneça documentos JSON especialmente manipulados contendo arrays, objetos, strings, números, espaços em branco ou estruturas aninhadas excessivamente grandes, forçando a aplicação a consumir CPU e memória excessivas, resultando em uma negação de serviço.
Recommendations
Atualize para a versão 1.1.8 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eclipse Parsson