CVE-2024-21907

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS base score: 7.5

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Publikálás dátuma: 2025.09.11.

Leírás

A termék egyáltalán nem kezeli, vagy helytelenül kezeli a kivételes körülményeket.

Leírás forrása: CWE-755

Leírás utolsó módosítása: 2025.09.09.

Hivatkozások

https://alephsecurity.com/2018/10/22/StackOverflowException/
https://alephsecurity.com/vulns/aleph-2018004
https://github.com/JamesNK/Newtonsoft.Json/commit/7e77bbe1beccceac4fc7b174b53abfefac278b66
https://github.com/JamesNK/Newtonsoft.Json/issues/2457
https://github.com/JamesNK/Newtonsoft.Json/pull/2462
https://github.com/advisories/GHSA-5crp-9r3c-p9vr
https://security.snyk.io/vuln/SNYK-DOTNET-NEWTONSOFTJSON-2774678
https://vulncheck.com/advisories/vc-advisory-GHSA-5crp-9r3c-p9vr