Vulnerabilidad en async-graphql de GraphQL (CVE-2024-47614)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2024
Última modificación:
04/10/2024
Descripción
async-graphql es una librería de servidor GraphQL implementada en Rust. async-graphql anterior a la versión 7.0.10 no limita la cantidad de directivas para un campo. Esto puede provocar la interrupción del servicio, el agotamiento de los recursos y la degradación de la experiencia del usuario. Esta vulnerabilidad se solucionó en la versión 7.0.10.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



