Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición web en la función indexOf de JSONParserByteArray (CVE-2021-31684)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
01/06/2021
Última modificación:
21/06/2024

Descripción

Se ha detectado una vulnerabilidad en la función indexOf de JSONParserByteArray en versiones 1.3 y 2.4 de JSON Smart que causa una Denegación de Servicio (DOS) por medio de una petición web diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:json-smart_project:json-smart-v1:*:*:*:*:*:*:*:* 1.3 (incluyendo) 1.3.3 (excluyendo)
cpe:2.3:a:json-smart_project:json-smart-v2:*:*:*:*:*:*:*:* 2.4 (incluyendo) 2.4.4 (excluyendo)
cpe:2.3:a:oracle:utilities_framework:4.4.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:utilities_framework:4.4.0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:utilities_framework:4.4.0.3.0:*:*:*:*:*:*:*