Vulnerabilidad en la entrada diseñada asociada al análisis de datos de instrucciones de procesamiento (PI) en HtmlUnit NekoHtml Parser (CVE-2022-29546)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2022
Última modificación:
07/12/2023
Descripción
HtmlUnit NekoHtml Parser versiones anteriores a 2.61.0 sufre una vulnerabilidad de denegación de servicio. La entrada diseñada asociada al análisis de datos de instrucciones de procesamiento (PI) conlleva a un consumo de memoria de la pila. Esto es similar a CVE-2022-28366 pero afecta a una versión mucho más reciente del producto
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:htmlunit:htmlunit:*:*:*:*:*:*:*:* | 2.61.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página