CVE-2022-45688

Data: 2023-02-28

Severity: High

CVSS Score: 7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)

Riferimenti: https://nvd.nist.gov/vuln/detail/CVE-2022-45688

Libreria: org.json:json <= 20220924

Descrizione

A stack overflow in the XML.toJSONObject component of hutool-json v5.8.10 allows attackers to cause a Denial of Service (DoS) via crafted JSON or XML data.

Falso Positivo per GovWay

La versione utilizzata in GovWay è superiore alla “20220924” quindi la segnalazione è considerabile un falso positivo.

La vulnerabilità è stata risolta nella versione “20230227” come descritto nell’issue 708 e nella pull request 720.

Configuration File: false-positive.xml