发布日期:2023-06-14
更新日期:2023-08-25
受影响系统:
John Marsden JSONiJ < ="0.5.2
描述:
CVE(CAN) ID: CVE-2023-34614
JSONiJ是John Marsden个人开发者的一个JSON解析器。
JSONiJ 0.5.2及之前版本存在拒绝服务漏洞,该漏洞源于jsonij解析不受信任的JSON字符串导致的堆栈溢出,攻击者可利用该漏洞通过使用循环依赖关系特制的对象造成拒绝服务或其他未指定的影响。
< **>
建议:
厂商补丁:
John Marsden
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://bitbucket.org/jmarsden/jsonij/issues/7/stack-overflow-error-caused-by-jsonij
浏览次数:59
严重程度:0(网友投票)