Rbri

#33488de 53,630
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7028
7.8
2022-04-25
Oracle · Oracle Fusion Middleware · CVE-2022-29546
**Nome do software vulnerável e versões afetadas** Versões do HtmlUnit NekoHtml Parser anteriores à 2.61.0 Oracle WebLogic Server (versões afetadas não especificadas) Oracle Fusion Middleware (versões afetadas não especificadas) Jira Service Management (versões afetadas não especificadas) Jira Work Management (versões afetadas não especificadas) Jira Software (versões afetadas não especificadas) **Descrição** O problema está relacionado à validação insuficiente de entradas no componente NekoHTML, o que pode levar a um ataque de negação de serviço (DoS). Especificamente, entradas maliciosas associadas à análise de dados de Instruções de Processamento (PI) podem causar consumo de memória heap. Isso pode permitir que um invasor remoto execute um ataque DoS. **Recomendações** Para versões do HtmlUnit NekoHtml Parser anteriores à 2.61.0, atualize para a versão 2.61.0. Para o Oracle WebLogic Server, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Oracle Fusion Middleware, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Jira Service Management, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Para o Jira Work Management, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Para o Jira Software, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.