PT-2024-40632 · Alibaba · Fastjson2
Publicado
2024-11-18
·
Atualizado
2024-11-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
fastjson2 (versões afetadas não especificadas)
Descrição:
Foi relatada uma falha de segurança que causa travamento. A falha envolve a função
com.alibaba.fastjson2.JSONReader.readObject, juntamente com java.base/java.nio.charset. CharsetEncoder.replaceWith e java.base/java.nio.charset.CharsetEncoder.<init>.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fastjson2