Vulnerabilidad en orjson (CVE-2024-27454)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/02/2024
Última modificación:
18/09/2025
Descripción
orjson.loads en orjson anterior a 3.9.15 no limita la recursividad para documentos JSON profundamente anidados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ijl:orjson:*:*:*:*:*:python:*:* | 3.9.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/ijl/orjson/blob/master/CHANGELOG.md#3915
- https://github.com/ijl/orjson/commit/b0e4d2c06ce06c6e63981bf0276e4b7c74e5845e
- https://github.com/ijl/orjson/issues/458
- https://monicz.dev/CVE-2024-27454
- https://github.com/ijl/orjson/blob/master/CHANGELOG.md#3915
- https://github.com/ijl/orjson/commit/b0e4d2c06ce06c6e63981bf0276e4b7c74e5845e
- https://github.com/ijl/orjson/issues/458
- https://monicz.dev/CVE-2024-27454



