CVE-2022-45688
Data: 2023-02-28
Severity: High
CVSS Score: 7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Riferimenti: https://nvd.nist.gov/vuln/detail/CVE-2022-45688
Libreria: org.json:json <= 20220924
Descrizione
A stack overflow in the XML.toJSONObject component of hutool-json v5.8.10 allows attackers to cause a Denial of Service (DoS) via crafted JSON or XML data.
Falso Positivo per GovWay
La versione utilizzata in GovWay è superiore alla “20220924” quindi la segnalazione è considerabile un falso positivo.
La vulnerabilità è stata risolta nella versione “20230227” come descritto nell’issue 708 e nella pull request 720.
Configuration File: false-positive.xml