漏洞标题
Apache Commons Compress:因损坏的DUMP文件而陷入无限循环,导致拒绝服务
漏洞描述信息
Apache Commons Compress中存在一个无法达到的退出条件的循环('无限循环')漏洞。此问题影响以下版本的Apache Commons Compress:从1.3到1.25.0。
建议用户升级到修复该问题的版本1.26.0。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
不可达退出条件的循环(无限循环)
漏洞标题
Apache Commons Compress: Denial of service caused by an infinite loop for a corrupted DUMP file
漏洞描述信息
Loop with Unreachable Exit Condition ('Infinite Loop') vulnerability in Apache Commons Compress.This issue affects Apache Commons Compress: from 1.3 through 1.25.0.
Users are recommended to upgrade to version 1.26.0 which fixes the issue.
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
漏洞类别
不可达退出条件的循环(无限循环)
漏洞标题
Apache Commons Compress 安全漏洞
漏洞描述信息
Apache Commons Compress是美国阿帕奇(Apache)基金会的一个用于处理压缩文件的库。 Apache Commons Compress 1.3版本至1.25.0版本存在安全漏洞,该漏洞源于存在无限循环漏洞。
CVSS信息
N/A
漏洞类别
其他