安全研究

安全漏洞
JSONiJ拒绝服务漏洞(CVE-2023-34614)

发布日期:2023-06-14
更新日期:2023-08-25

受影响系统:
John Marsden JSONiJ <= 0.5.2
描述:
CVE(CAN) ID: CVE-2023-34614

JSONiJ是John Marsden个人开发者的一个JSON解析器。
JSONiJ 0.5.2及之前版本存在拒绝服务漏洞,该漏洞源于jsonij解析不受信任的JSON字符串导致的堆栈溢出,攻击者可利用该漏洞通过使用循环依赖关系特制的对象造成拒绝服务或其他未指定的影响。


<**>

建议:
厂商补丁:

John Marsden
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://bitbucket.org/jmarsden/jsonij/issues/7/stack-overflow-error-caused-by-jsonij

浏览次数:362
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障