CVE-2022-45688
hutool-json v5.8.10 के XML.toJSONObject घटक में एक स्टैक ओवरफ्लो हमलावरों को निर्मित JSON या XML डेटा के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देता है।
- प्रकाशित
- 13 दिस॰ 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
hutool-json v5.8.10 के XML.toJSONObject घटक में एक स्टैक ओवरफ्लो हमलावरों को निर्मित JSON या XML डेटा के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देता है।
स्रोत
2- jsonorg-fn1PoC
सरल एप्लिकेशन जिसमें CVE-2022-45688 भेद्यता है
- jsonorg-tp1PoC
CVE-2022-45688 भेद्यता के साथ सरल अनुप्रयोग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।